◉ RSS Vulners Blog

CVE-2026-106058 GitAhead 2.7.1 までの OS コマンド注入脆弱性

GitAhead 2.7.1 以前のバージョンには src/git/Filter.cpp に致命的な OS コマンド注入欠陥が存在します。悪意のあるリポジトリは .gitattributes 内の作成されたファイル名を悪用し、チェックアウト時に bash -c を経由して任意のコマンドを実行します。攻撃者は特定のファイル名をクリーンまたは smudge フィルタコマンドに置き換えることで、被害者システムに注入されたコードの実行を強制できます。この脆弱性は標準的な Git 操作中にユーザーの操作なしでリモートコード実行を可能にします。

◉ RSS Vulners Blog

CVE-2026-106058 GitAhead 2.7.1 までの OS コマンド注入脆弱性

GitAhead 2.7.1 以前のバージョンには src/git/Filter.cpp に致命的な OS コマンド注入欠陥が存在します。悪意のあるリポジトリは .gitattributes 内の作成されたファイル名を悪用し、チェックアウト時に bash -c を経由して任意のコマンドを実行します。攻撃者は特定のファイル名をクリーンまたは smudge フィルタコマンドに置き換えることで、被害者システムに注入されたコードの実行を強制できます。この脆弱性は標準的な Git 操作中にユーザーの操作なしでリモートコード実行を可能にします。