PT-2026-6745 · Gogs · Gogs

CVE-2025-64111

·

Publicado

2026-02-06

·

Atualizado

2026-03-03

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Versões do Gogs anteriores à 0.13.4 Versões do Gogs 0.14.0+dev
Descrição O Gogs, um serviço Git auto-hospedado, é afetado por uma vulnerabilidade crítica de execução remota de código (RCE). Essa vulnerabilidade permite que atacantes reescrevam o arquivo .git/config por meio de uma API, potencialmente injetando configurações maliciosas do Git, como sshCommand. O aproveitamento envolve abusar de um symlink e da API de conteúdo do repositório para sobrescrever o arquivo .git/config, levando à execução remota de comandos durante operações do Git. A vulnerabilidade decorre de um patch insuficiente para um alerta de segurança identificado anteriormente. A função UpdateRepoFile possui uma verificação de segurança que é ignorada quando chamada por meio do roteador da API, permitindo atualizações no arquivo .git/config. Uma prova de conceito demonstra a criação de um symlink, o envio para o repositório e, em seguida, a atualização do arquivo por meio da API para injetar configurações maliciosas.
Recomendações Atualize para a versão 0.13.4 do Gogs ou posterior. Atualize para a versão 0.14.0+dev do Gogs ou posterior.

Exploit

Correção

RCE

OS Command Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-64111
GHSA-GG64-XXR9-QHJP
GO-2026-4448
SUSE-SU-2026:0757-1

Produtos afetados

Gogs