PT-2026-81151 · Pypi+1 · Gitpython+1

·

CVE-2026-78676

·

Publicado

2026-08-10

·

Atualizado

2026-09-08

CVSS v2.0

10

Crítica

VetorAV:N/AC:L/Au:N/C:C/I:C/A:C
Nome do Software Vulnerável e Versões Afetadas GitPython versões anteriores a 3.1.59
Description O GitPython falha ao resserializar com segurança valores de git-config de múltiplas linhas durante operações de gravação. Isso permite que atacantes criem arquivos de configuração contendo quebras de linha incorporadas que podem ser corrompidas em diretivas injetadas, como core.hooksPath. Quando qualquer gravação de configuração não relacionada ocorre, esses valores citados dormentes tornam-se diretivas git ativas, o que pode levar à execução de código arbitrário por meio da invocação de hooks.
Recommendations Atualize o GitPython para a versão 3.1.59 ou posterior.

Exploit

Correção

RCE

Code Injection

Argument Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-12705
CVE-2026-78676
GHSA-284H-M62Q-GF8W
GHSA-9557-234J-7RV9
OPENSUSE-SU-2026:11615-1
PYSEC-2026-3786

Produtos afetados

Gitpython
Red Os