Google a publié des correctifs de sécurité pour une vulnérabilité Gemini CLI susceptible de compromettre les pipelines d’intégration et de déploiement continus (CI/CD). Référencée CVE-2026-12537, cette faille critique affecte plusieurs versions de l’interface de ligne de commande Gemini ainsi que son action officielle pour GitHub Actions.
La vulnérabilité peut permettre à un attaquant d’exécuter du code arbitraire sur les systèmes concernés lorsque des workflows CI/CD traitent des entrées non fiables. Les organisations utilisant Gemini CLI dans leurs chaînes DevSecOps sont invitées à appliquer les correctifs sans délai.
La vulnérabilité Gemini CLI affecte les environnements CI/CD
La vulnérabilité Gemini CLI concerne les versions @google/gemini-cli antérieures à 0.39.1 et 0.40.0-preview.3, ainsi que les versions google-github-actions/run-gemini-cli antérieures à 0.1.22.
Le problème provient de la manière dont Gemini CLI gérait les environnements non interactifs, notamment les pipelines d’intégration continue exécutés dans GitHub Actions.
Dans les versions vulnérables, l’outil accordait automatiquement sa confiance au répertoire de travail. Il chargeait alors certains fichiers de configuration locaux, notamment .gemini/.env, sans vérifier leur provenance.
Les recommandations de sécurité concernant Gemini CLI sont disponibles sur le dépôt officiel GitHub de Gemini CLI.
Une mauvaise gestion de la confiance permet l’exécution de code
La vulnérabilité Gemini CLI repose sur une validation insuffisante des espaces de travail utilisés dans les pipelines automatisés.
Un attaquant peut intégrer un fichier .gemini/.env spécialement conçu dans un dépôt Git. Si un pipeline CI/CD traite ensuite une demande d’extraction (Pull Request) contenant ce fichier, Gemini CLI charge automatiquement les variables d’environnement malveillantes.
Dans certaines configurations, cette situation peut conduire à l’exécution de commandes arbitraires directement sur le serveur exécutant le pipeline.
Cette faiblesse expose potentiellement les secrets CI/CD, les jetons d’accès, les clés API ainsi que les artefacts de compilation.
Les risques liés aux pipelines CI/CD sont également abordés dans le OWASP CI/CD Security Guidance.
Le mode « –yolo » augmente également les risques
Les chercheurs ont identifié un second problème concernant le mode –yolo de Gemini CLI.
Dans certaines versions, ce mode ne respectait plus correctement les listes blanches d’outils définies par les administrateurs.
Ainsi, lorsqu’un workflow autorisait l’exécution de commandes shell, un attaquant pouvait exploiter cette faiblesse afin d’injecter des commandes supplémentaires et contourner les restrictions prévues.
Cette combinaison de vulnérabilités augmente fortement les risques pour les environnements DevOps automatisés manipulant du code provenant de contributeurs externes.
Les conséquences pour les entreprises
Une exploitation réussie de la vulnérabilité Gemini CLI peut avoir des conséquences importantes.
Un attaquant pourrait notamment :
- exécuter du code arbitraire sur l’hôte CI/CD ;
- compromettre les secrets utilisés par les pipelines ;
- modifier les artefacts de compilation ;
- altérer les chaînes d’approvisionnement logicielles (Software Supply Chain) ;
- effectuer des déplacements latéraux vers d’autres systèmes internes.
Les environnements DevSecOps sont devenus des cibles privilégiées des cybercriminels, car ils offrent souvent un accès privilégié aux infrastructures de production.
Le NIST Secure Software Development Framework (SSDF) recommande d’appliquer des contrôles stricts tout au long du cycle de développement logiciel afin de limiter ce type de risque.
Google publie des correctifs pour Gemini CLI
Google a publié des versions corrigées afin de supprimer ce comportement.
Les administrateurs doivent mettre à jour :
- @google/gemini-cli 0.39.1 ou version ultérieure ;
- 0.40.0-preview.3 ou supérieure ;
- google-github-actions/run-gemini-cli 0.1.22 ou version plus récente.
Les nouvelles versions imposent désormais une validation explicite de la confiance accordée au répertoire de travail. Les fichiers de configuration locaux ne sont plus chargés automatiquement.
Par ailleurs, les listes d’autorisation des outils restent désormais appliquées, y compris lorsque le mode –yolo est utilisé.
Les informations officielles sont disponibles sur le GitHub Security Advisory GHSA-wpqr-6v78-jr5g.
Comment se protéger contre cette vulnérabilité Gemini CLI
Les organisations utilisant Gemini CLI dans leurs pipelines CI/CD doivent agir rapidement.
Les bonnes pratiques recommandées sont les suivantes :
- mettre immédiatement à jour Gemini CLI vers une version corrigée ;
- mettre à jour run-gemini-cli ;
- définir la variable GEMINI_TRUST_WORKSPACE uniquement pour les dépôts de confiance ;
- limiter les commandes autorisées dans les workflows ;
- analyser les Pull Requests provenant de contributeurs externes ;
- surveiller les exécutions inhabituelles dans les pipelines CI/CD ;
- protéger les secrets utilisés par GitHub Actions.
Ces mesures réduisent considérablement les risques d’exploitation et renforcent la sécurité de la chaîne d’approvisionnement logicielle.
Conclusion
La vulnérabilité Gemini CLI (CVE-2026-12537) illustre les risques croissants qui pèsent sur les environnements DevSecOps et les pipelines CI/CD. Une mauvaise gestion de la confiance dans les espaces de travail peut offrir aux attaquants un point d’entrée vers des infrastructures critiques et faciliter l’exécution de code arbitraire.
Les entreprises utilisant Gemini CLI doivent appliquer les correctifs publiés par Google, revoir leurs workflows GitHub Actions et renforcer les contrôles de sécurité autour des dépôts, des secrets et des environnements d’intégration continue afin de limiter les risques de compromission.


