CVE-2026-67323

Red Hat Security Advisory: satellite/iop-vulnerability-engine-rhel9 container image available as a Technology Preview

Beschreibung

GitPython vor Version 3.1.51 schützt sich nicht ausreichend gegen gefährliche Git-Optionen, die als Schlüsselwortargumente in `Repo.archive()` und `git.ls_remote()` übergeben werden, was zu einer Befehlseinschleusung durch Optionen wie `--exec`/`--upload-pack` (was zur willkürlichen Ausführung von Befehlen führen kann) führt. Darüber hinaus prüfen `Repo.iter_commits()` und `Repo.blame()` keine Revision-Argumente mit einem vorangestellten Bindestrich, sodass eine Revision wie `--output=<path>` Git dazu veranlassen kann, eine beliebige Datei zu öffnen und zu kürzen. Die Ausnutzung erfordert eine Anwendung, die vom Angreifer kontrollierte Argumente an diese Methoden weitergibt.

Metriken

Severity
high
kein öffentlicher PoC bekannt
8.6
Quelle: nvd-v4
61.9 %
Hoch — CVE rangiert über dem Median aller heute bewerteten CVEs (Rang ≥ 36 %).
1.0 %
Moderat — Modell schätzt 1-10 % Ausnutzungs-Wahrscheinlichkeit.
Veröffentlicht
2026-09-03 20:43 UTC
CWE-77

Weakness-Klassen (CWE)

  • CWE-77Class

    Improper Neutralization of Special Elements used in a Command ('Command Injection')

    The product constructs all or part of a command using externally-influenced input from an upstream component, but it does not neutralize or incorrectly neutralizes special elements that could modify the intended command when it is sent to a downstream component.

    cwe.mitre.org →

Betroffene Betriebssysteme

  • linux

    redhat / enterprise_linux_ai3.0

Betroffene Produkte

Aus der Hersteller-/CERT-Meldung extrahierte Produkte und Versionsbereiche. Ein Version-Range wie „<4.14.6“ impliziert die Update-Empfehlung „auf 4.14.6 oder höher aktualisieren“.

  • encode

    starlette0.8.3 – 1.0.1

  • gitpython_project

    gitpython3.1.51

  • gitpython_project

    gitpython3.1.52

  • pypi

    aiohttp0.1

  • pypi

    aiohttp0.10.0

  • pypi

    aiohttp0.10.1

  • pypi

    aiohttp0.10.2

  • pypi

    aiohttp0.11.0

  • pypi

    aiohttp0.12.0

  • pypi

    aiohttp0.13.0

  • pypi

    aiohttp0.13.1

  • pypi

    aiohttp0.14.0

  • pypi

    aiohttp0.14.1

  • pypi

    aiohttp0.14.2

  • pypi

    aiohttp0.14.3

  • pypi

    aiohttp0.14.4

  • pypi

    aiohttp0.15.0

  • pypi

    aiohttp0.15.1

  • pypi

    aiohttp0.15.2

  • pypi

    aiohttp0.15.3

  • pypi

    aiohttp0.16.0

  • pypi

    aiohttp0.16.1

  • pypi

    aiohttp0.16.2

  • pypi

    aiohttp0.16.3

Quellen & Referenzen

Verknüpfte CVEs

IDCVE-2026-67323