Актуализация на Git с отстраняване на уязвимости

Издадени са коригиращи версии на разпределената система за управление на изходен код Git 2.41.3, 2.42.4, 2.43.6, 2.44.3, 2.45.3, 2.46.3, v2.47.2 и 2.48.1, в които са отстранени две уязвимости:

  • CVE-2024-50349 — възможност за подмяна на информация в интерактивно запитване за парола към репозитория. Проблемът е породен от липсата на адекватна проверка на името на хоста, при която е разрешено кодиране на символи във формат %xx (URL Encoding). Нападателят може да използва процентно кодиране, за да добави в името на хоста escape последователности, манипулиращи изхода на терминала.

    По този начин може да се замени текстът на поканата за удостоверяване и да се създаде у потребителя усещането, че се обръща към друг репозиторий, за да може при достъпа до репозитория на нападателя, потребителят да въведе логин и парола от друг хост. Атаката може да се извърши при изпълнението на рекурсивно клониране на субмодули с командата «git clone --recurse-submodules», при която един от субмодулите може да поиска парола от друг хост, но входът ще бъде изпратен на хоста с репозитория на нападателя.

  • CVE-2024-52006 — в реализацията на протокола «credential helper», използван за предаване на удостоверителни данни при достъп до репозитории с ограничен достъп, е открит недостатък, който позволява добавяне на символ за връщане на каретката чрез указване на специално оформен URL. Тъй като протоколът манипулира данни ред по ред, добавянето на символ за връщане на каретката може да бъде използвано за разделяне на блокове данни и организиране на предаването на паролата не на правилния. сървърВъзможността за извършване на атака зависи от интерпретацията на символа за връщане на каретката като разделител на редовете в различни реализации на протокола «credential helper». Например, проблем има Git Credential Manager, написан на C#/.NET.

На потребителите, които не могат да обновят Git, се препоръчва да се въздържат от достъп до непроверени външни репозитории чрез командата «git clone» с флага «--recurse-submodules», както и да изключат използването на обработватели на удостоверителни данни при клониране на публични репозитории. Освен самия Git, корекции за блокиране на тези уязвимости са издадени за GitHub Desktop (CVE-2025-23040), Git LFS (CVE-2024-53263) и Git Credential Manager (CVE-2024-50338).

Източник: opennet.ru

Купете надежден хостинг за сайтове с защита от DDoS, VPS VDS сървъри 🔥 Купете надежден хостинг за сайтове с защита от DDoS, VPS VDS сървъри | ProHoster