Veröffentlichung von Git 2.35.2 mit Behebungen von SicherheitsanfÀlligkeiten

Die Korrekturausgaben des verteilten Versionskontrollsystems Git 2.35.2, 2.30.3, 2.31.2, 2.32.1, 2.33.2 und 2.34.2 wurden veröffentlicht, in denen zwei SicherheitsanfÀlligkeiten behoben wurden:

  • CVE-2022-24765 — In Multibenutzersystemen mit gemeinsam genutzten Verzeichnissen wurde die Möglichkeit identifiziert, einen Angriff durchzufĂŒhren, der zur AusfĂŒhrung von Befehlen fĂŒhrt, die von einem anderen Benutzer definiert wurden. Der Angreifer kann ein Verzeichnis „.git“ an Orten erstellen, die mit anderen Benutzern ĂŒberlappen (z. B. in gemeinsam genutzten Verzeichnissen oder in Verzeichnissen mit temporĂ€ren Dateien) und darin eine Konfigurationsdatei „.git/config“ mit Einstellungen fĂŒr Handler ablegen, die bei der AusfĂŒhrung bestimmter Git-Befehle aufgerufen werden (zum Beispiel kann der Parameter core.fsmonitor verwendet werden, um die CodeausfĂŒhrung zu organisieren).

    Die in „.git/config“ definierten Handler werden mit den Rechten eines anderen Benutzers aufgerufen, wenn dieser Benutzer Git in einem Verzeichnis verwendet, das eine Ebene höher als das vom Angreifer erstellte Unterverzeichnis „.git“ liegt. Der Aufruf kann auch indirekt erfolgen, zum Beispiel durch die Verwendung von Code-Editoren mit Git-UnterstĂŒtzung, wie VS Code und Atom, oder durch die Anwendung von Erweiterungen, die „git status“ ausfĂŒhren (z. B. Git Bash oder posh-git). In der Version Git 2.35.2 wurde die SicherheitsanfĂ€lligkeit durch Änderungen in der Logik zur Suche nach „.git“ in untergeordneten Verzeichnissen blockiert (das Verzeichnis „.git“ wird jetzt nicht berĂŒcksichtigt, wenn es einem anderen Benutzer gehört).

  • CVE-2022-24767 — Eine plattformspezifische SicherheitsanfĂ€lligkeit fĂŒr Windows, die die AusfĂŒhrung von Code mit SYSTEM-Rechten bei der DurchfĂŒhrung einer Deinstallationsoperation (Uninstall) des Programms Git for Windows ermöglicht. Das Problem tritt auf, weil das Deinstallationsprogramm in einem temporĂ€ren Verzeichnis ausgefĂŒhrt wird, das fĂŒr Schreibzugriffe von Benutzern des Systems verfĂŒgbar ist. Der Angriff erfolgt durch das Platzieren von ersetzenden DLLs in dem temporĂ€ren Verzeichnis, die beim Starten des Deinstallationsprogramms mit SYSTEM-Rechten geladen werden.

Quelle: opennet.ru

60GB SSD 8Gb DDR4