GitHub RCE脆弱性:CVE-2026-3854の詳細解析
GitHub Enterprise Server(GHES)に発見された重大な脆弱性CVE-2026-3854は、CVSS 8.7のスコアを持つリモートコード実行(RCE)の脆弱性です。セキュリティ企業Wizにより報告されました。
GitHub Enterprise Server(GHES)に発見された重大な脆弱性CVE-2026-3854は、CVSS 8.7のスコアを持つリモートコード実行(RCE)の脆弱性です。セキュリティ企業Wizにより報告されました。
脆弱性はGit pushリクエストを処理するbabeldコンポーネントに存在し、バイナリレベルの複雑な処理フローの中に隠されていました。具体的には、babeldがpushリクエストをフォワードする際、X-Statヘッダー内に含まれるGit push optionsの処理に問題があります。
Git push optionsはユーザーが「git push -o」で渡せる任意の文字列で、标準的なGitプロトコル機能ですが、babeldはこれらをpush_option_0、push_option_1などとして番号付けエンコードしています。この脆弱性の発見プロセスでは、現代的なLLMエージェントが複雑なシステム内部の理解を高速化する強力なツールであることが実証されました。
コード解析に特化したLLMモデルは、従来は時間を要していたバイナリリバースエンジニアリングを大幅に効率化し、セキュリティ研究の根本的な課題である複雑なシステム内部の理解を実現可能にしています。
Hazard News コミュニティはWizの研究能力を高く評価しており、セキュリティチームの発見プロセスと同社ツールの信頼性に対して肯定的な反応を示しています。また、LLMエージェントがセキュリティ研究に与える革新的な影響についての議論が生まれています。
「現在のLLMエージェントが示す核心的な強みの一つは、AI拡張逆アセンブル手法にあります。これらのモデルは大量のコードで学習されており、複雑なシステム内部の理解プロセスを大幅に高速化できます。セキュリティ研究には歴史的に2つの困難な要素があり、それらは相互に構築されています:1つはシステムの複雑な内部構造の理解(内部動作の解明)、もう1つはそれに基づく脆弱性の発見です。」— @jfkimmes