PT-2026-41958 · Go-Git · Go-Git

·

CVE-2026-45570

·

Publicado

2026-05-19

·

Atualizado

2026-07-30

CVSS v3.1

9.6

Crítica

VetorAV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas go-git versões anteriores à v5
Descrição O transporte SSH no go-git constrói o comando exec remoto envolvendo o caminho do repositório em aspas simples, mas não escapa aspas simples incorporadas nesse caminho. Isso permite que um caminho de repositório contendo uma aspa simples saia da região delimitada e anexe tokens de shell adicionais. Em servidores SSH que avaliam o comando exec por meio de um shell, como aqueles que usam /bin/sh, /bin/bash ou um wrapper ForceCommand que reavalia $SSH ORIGINAL COMMAND, esses tokens são executados no contexto de execução de comandos da conta. Este problema ocorre no lado do servidor SSH, mas o go-git pode servir como um veículo para atingir tais servidores por meio de caminhos de repositório influenciados por atacantes.
Recomendações Atualize para uma versão suportada do go-git (v5 ou posterior).

Exploit

Correção

Improper Encoding or Escaping of Output

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CLEANSTART-2026-CP15003
CLEANSTART-2026-CV49545
CLEANSTART-2026-EH36582
CLEANSTART-2026-ES72297
CLEANSTART-2026-HO16255
CLEANSTART-2026-JW97006
CLEANSTART-2026-KL41807
CLEANSTART-2026-KQ90880
CLEANSTART-2026-MY68881
CLEANSTART-2026-OS93204
CLEANSTART-2026-QT53274
CLEANSTART-2026-VD09973
CLEANSTART-2026-VD47610
CLEANSTART-2026-WF25734
CLEANSTART-2026-WY21381
CVE-2026-45570
GHSA-M7CR-M3PV-HGRP
GO-2026-5496
OPENSUSE-SU-2026:10831-1
OPENSUSE-SU-2026:21483-1

Produtos afetados

Go-Git