Kritische RCE-Schwachstelle bei GitHub.com und Enterprise Server ermöglicht vollständige Kompromittierung des Servers
Eine kritische Remote-Code-Execution (RCE)-Schwachstelle, die als CVE-2026-3854 in der internen Git-Infrastruktur die es jedem authentifizierten Benutzer ermöglicht hätte, Backend-Server zu

Kurzfassung
Warum das wichtig ist
- Eine kritische Remote-Code-Execution (RCE)-Schwachstelle, die als CVE-2026-3854 in der internen Git-Infrastruktur die es jedem authentifizierten Benutzer ermöglicht hätte, Backend-Server
- Die ütztes Reverse Engineering geschlossener Quelldatei-kompilierter Binärdateien entdeckte CVE-2026-3854 resultiert aus einer unsachgemäßen Neutralisierung spezieller Elemente (CWE-77) bei der Verarbeitung den internen babeld git proxy.
- Wenn ein Benutzer `git push -o` ausführt, werden beliebige Optionszeichenketten an den Server übergeben.
SvyTech-Check
Redaktionelle Einordnung
Kernpunkt
Eine kritische Remote-Code-Execution (RCE)-Schwachstelle, die als CVE-2026-3854 in der internen Git-Infrastruktur die es jedem authentifizierten Benutzer ermöglicht hätte, Backend-Server
Warum relevant
Da der nachgeschaltete Dienst gitrpcd den X-Stat-Header mithilfe, könnte ein Angreifer neue Schlüssel-Wert-Felder injizieren, indem er einfach ein Semikolon gefolgt Wert in einer Push-Option einbettet.
Einordnung
SvyTech ordnet die Meldung aus Cyber Security News als Teil des Themenfelds Technologie ein und verweist auf den Originalartikel, damit Leser Fakten, Quelle und Kontext nachvollziehen koennen.
Da der nachgeschaltete Dienst gitrpcd den X-Stat-Header mithilfe, könnte ein Angreifer neue Schlüssel-Wert-Felder injizieren, indem er einfach ein Semikolon gefolgt Wert in einer Push-Option einbettet.
Sicherheitsschkritische Felder wie rails_env, custom_hooks_dir und repo_pre_receive_hooks waren alle über diesen einzigen Injektionsvektor überschreibbar.
Die Eskalation zu RCE erforderte das Verknüpfen:
Technischer Hintergrund
Umgehen des Sandkastens (Sandbox) — Die Injektion eines nicht-produktiven rails_env-Wertes wechselte das pre-receive-Hook-Binary vom sandboxed Ausführungspfad zu einem unsandboxed, direkt auszuführenden Pfad.
Umleitung des Hook-Verzeichnisses — Das Überschreiben von custom_hooks_dir leitete um, wo das Binary nach Hook-Skripten suchte.

Quellenprofil
Quelle und redaktionelle Angaben
- Quelle
- Cyber Security News
- Canonical
- https://cybersecuritynews.com/github-com-and-enterprise-server-rce/
- Quell-URL
- https://cybersecuritynews.com/github-com-and-enterprise-server-rce/
Aehnliche Inhalte
Verwandte Themen und interne Verlinkung
Weitere Artikel aus aehnlichen Themenfeldern, damit Leser direkt im selben Kontext weiterlesen koennen.

Elon Musks Banken-Plan wird Realität: X Money geht in den USA live
Elon Musks Plattform X hat in den USA den Zahlungsdienst X Money eingeführt, der über die Infrastruktur der Cross River Bank Sparkonten, Visa-Karten und bis zu 6-prozentige Zinsen für Premium-Abonnenten mit einer Mindesteinlage von 1.000 US-Dollar anbietet. Die Kundeneinlagen sind bis zu 10 Millionen US-Dollar durch FDIC-Garantien geschützt, doch für eine flächendeckende Verfügbarkeit in den gesamten USA müssen noch Geldübertragungslizenzen in Bundesstaaten wie New York und Massachusetts erworben werden.
29.07.2026
Live Redaktion


