PT-2026-68765 · Github · Github Cli
CVE-2026-64654
·
Publicado
2026-08-06
·
Atualizado
2026-08-26
CVSS v4.0
5.3
Média
| Vetor | AV:N/AC:L/AT:N/PR:N/UI:P/VC:N/VI:N/VA:N/SC:L/SI:L/SA:N |
Nome do Software Vulnerável e Versões Afetadas
GitHub CLI versões anteriores a 2.97.0
Descrição
Múltiplos comandos no GitHub CLI imprimem conteúdo de gists, APIs, pull requests, releases, codespaces, skills ou agent-tasks sem neutralizar sequências de escape do terminal. Sequências de escape do terminal são strings de caracteres especiais que podem controlar a formatação ou o comportamento do terminal. Um invasor capaz de influenciar esse conteúdo pode inserir sequências que o terminal do usuário interpreta, levando potencialmente a alterações cosméticas no título ou no conteúdo da tela, ou à execução de comandos em alguns emuladores de terminal.
Recomendações
Atualize para a versão 2.97.0.
Exploit
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Github Cli