PT-2026-6745 · Gogs · Gogs
CVE-2025-64111
·
Publicado
2026-02-06
·
Atualizado
2026-03-03
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Versões do Gogs anteriores à 0.13.4
Versões do Gogs 0.14.0+dev
Descrição
O Gogs, um serviço Git auto-hospedado, é afetado por uma vulnerabilidade crítica de execução remota de código (RCE). Essa vulnerabilidade permite que atacantes reescrevam o arquivo
.git/config por meio de uma API, potencialmente injetando configurações maliciosas do Git, como sshCommand. O aproveitamento envolve abusar de um symlink e da API de conteúdo do repositório para sobrescrever o arquivo .git/config, levando à execução remota de comandos durante operações do Git. A vulnerabilidade decorre de um patch insuficiente para um alerta de segurança identificado anteriormente. A função UpdateRepoFile possui uma verificação de segurança que é ignorada quando chamada por meio do roteador da API, permitindo atualizações no arquivo .git/config. Uma prova de conceito demonstra a criação de um symlink, o envio para o repositório e, em seguida, a atualização do arquivo por meio da API para injetar configurações maliciosas.Recomendações
Atualize para a versão 0.13.4 do Gogs ou posterior.
Atualize para a versão 0.14.0+dev do Gogs ou posterior.
Exploit
Correção
RCE
OS Command Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Gogs