PT-2026-92100 · Unknown · Gitoxide Gix-Transport

·

CVE-2026-91986

·

Publicado

2026-09-15

·

Atualizado

2026-09-29

CVSS v3.1

5.4

Média

VetorAV:N/AC:L/PR:N/UI:R/S:U/C:L/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas gitoxide gix-transport versões anteriores a 0.59.2
Description O software falha ao filtrar caracteres de controle em solicitações de conexão do git-daemon. Isso permite que atacantes injetem bytes NUL, CR ou LF por meio de URLs git especialmente criadas. Essa injeção pode ser usada para adicionar campos de protocolo delimitados por NUL para falsificar hosts virtuais ou inserir novas linhas em solicitações e logs do daemon.
Recommendations Atualize o gitoxide gix-transport para a versão 0.59.2 ou posterior.

Exploit

Correção

Special Elements Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

AZL-103263
AZL-103266
CVE-2026-91986
GHSA-RC7H-WP5F-W3G5
OPENSUSE-SU-2026:11857-1
OPENSUSE-SU-2026:11923-1
OPENSUSE-SU-2026:21955-1

Produtos afetados

Gitoxide Gix-Transport