Github · Github Cli · CVE-2026-72924
**Nome do Software Vulnerável e Versões Afetadas**
GitHub CLI (gh) versões 2.28.0 through 2.97.0
**Description**
O listener local criado pelo comando `gh codespace ports forward` vincula-se a todas as interfaces de rede disponíveis por padrão. Isso permite que serviços dentro de um Codespace fiquem acessíveis através dos endereços IP locais não-loopback do usuário para outros hosts capazes de rotear para a máquina do usuário, independentemente de a porta do Codespace de origem estar configurada como privada. A exploração requer que um invasor adjacente à rede acesse a máquina da vítima enquanto o encaminhamento de porta estiver ativo.
**Recommendations**
Atualize para a versão 2.98.0.