GitHub Enterprise RCE CVE-2026-3854: от реверса закрытых бинарников до полной компрометации сервера

Статус
Закрыто для дальнейших ответов.

Александр Панкратов

Administrator
Команда форума
Три монитора на тёмном рабочем столе в 3 ночи: дизассемблер, сравнение бинарников с красными строками и терминал с сообщением об ошибке сегментации.



💀 CVE-2026-3854: один git push с semicolon в push option — RCE на GitHub.com и полная компрометация GHES. 40 минут на подтверждение, два часа на патч, 88% инстансов уязвимы.

babeld берёт push option без санитизации, вставляет в X-Stat header как есть. Semicolon — делимитер протокола —...


GitHub Enterprise RCE CVE-2026-3854: от реверса закрытых бинарников до полной компрометации сервера

Источник: codeby.net
 
Статус
Закрыто для дальнейших ответов.
Назад
Верх