„`html
Zusammenfassung
Eine Argument-Injection-Schwachstelle in PrefectHQ Prefect bis Version 3.8.2 ermöglicht authentifizierten Benutzern die AusfĂĽhrung von Remotecode ĂĽber das Feld „branch“ des git_clone Pull-Schritts. Der Branch-Parameter wird direkt an git pull weitergegeben, ohne Sanitierung durchzufĂĽhren. Dies ermöglicht die Einschleusung beliebiger Git-Argumente und nachfolgende BefehlsausfĂĽhrung auf dem Prefect-Server.
Betroffene Systeme
Betroffen sind alle Installationen von PrefectHQ Prefect in den Versionen bis einschließlich 3.8.2. Die Schwachstelle betrifft insbesondere Produktionsumgebungen, in denen der git_clone Pull-Schritt verwendet wird. Systeme mit eingeschränktem Zugriff für authentifizierte Benutzer haben ein geringeres Expositionsrisiko, bleiben aber anfällig.
Technische Details
Die Verwundbarkeit existiert in der Verarbeitung des Branch-Parameters innerhalb der git_clone Pull-Schritt-Implementierung. Der Parameter wird direkt in git-Befehle eingebunden, ohne dass eine Validierung oder Escaping stattfindet. Ein authentifizierter Angreifer kann durch Injection von Git-Argumenten wie --upload-pack oder ähnlichen Flags beliebige Befehle ausführen.
Diese Schwachstelle unterscheidet sich von CVE-2026-5366 und nutzt einen separaten Codepfad aus. Der vorherige Patch war unvollständig und adressierte nicht alle möglichen Injection-Vektoren im Branch-Verarbeitungsprozess.
Empfohlene Massnahmen
- Sofortiges Upgrade auf eine patched Version durchfĂĽhren (sobald verfĂĽgbar)
- Zugriff auf git_clone Pull-Schritte einschränken
- Eingabevalidierung und Whitelist-Filterung fĂĽr Branch-Parameter implementieren
- Überwachung verdächtiger Git-Operationen aktivieren
- Netzwerkzugriff auf Prefect-Server beschränken
Bewertung
CVSS 8.8 (High) – Die Schwachstelle ermöglicht authentifizierten Nutzern Remote Code Execution auf kritischen Systemen. Das hohe Risiko resultiert aus der direkten BefehlsausfĂĽhrungsmöglichkeit und dem Fehlen eines verfĂĽgbaren Patches.
„`