脅威動向  2026-08-18(火)配信

conflibot におけるプルリクエストのブランチ名を通じた OS コマンド注入の脆弱性

脆弱性
conflibot の 1.2.1 未満のバージョンにおいて、OS コマンド注入の脆弱性が存在する。git コマンドの生成時にブランチ名などの外部入力を文字列補間によって直接シェルに渡しているため、悪意のあるブランチ名を含むプルリクエストを作成することで任意のコマンドを実行される恐れがある。特に pull_request_target イベントを使用している場合、攻撃者はランナー上で書き込み権限を持つ GITHUB_TOKEN やリポジトリのシークレットを窃取できる可能性があり、極めて重大である。攻撃に際してメンテナーの介入は不要であり、プルリクエストが作成された時点で自動的に実行される。
対象ソフト
GitHub 上で動作する自動化ボット conflibot であり、主にプルリクエストの管理やワークフローの自動化に使用される。
影響
攻撃者が細工したブランチ名でプルリクエストを作成すると、GitHub Actions のランナー上で任意のコマンドが実行される。これにより、リポジトリの機密情報(シークレット)の窃取、ソースコードへの不正なプッシュ、またはトークン権限の悪用が行われる可能性がある。
対応策
修正済みバージョンである 1.2.1 または 2.0.0 以降にアップグレードすること。セルフホストランナーを使用している場合は、追加で Node.js 24 および git 2.38 以降の環境が必要となる。

明日のセキュリティ脅威情報も、あなたのメールに。

毎朝、攻撃手口の理解と自組織の脅威判断に役立つ情報をお届けします。購読は無料、配信停止はいつでも可能です。

無料で購読する →