Git-Update zur Behebung von SicherheitsanfÀlligkeiten

Korrektura-Versionen des verteilten Versionskontrollsystems Git 2.41.3, 2.42.4, 2.43.6, 2.44.3, 2.45.3, 2.46.3, v2.47.2 und 2.48.1 wurden veröffentlicht, in denen zwei SicherheitsanfÀlligkeiten behoben wurden:

  • CVE-2024-50349 – die Möglichkeit der Manipulation von Informationen in der interaktiven Passwortabfrage fĂŒr ein Repository. Das Problem entstand durch fehlende ÜberprĂŒfung des Hostnamens, bei der die Kodierung von Zeichen im %xx-Format (URL-Kodierung) erlaubt war. Ein Angreifer konnte die Prozentkodierung nutzen, um dem Hostnamen Escape-Sequenzen hinzuzufĂŒgen, die die Terminalausgabe manipulieren.

    Auf diese Weise kann der Text der Authentifizierungsaufforderung ersetzt werden, und der Benutzer hat das GefĂŒhl, mit einem anderen Repository zu interagieren, sodass beim Zugriff auf das Repository des Angreifers der Benutzer Anmeldedaten fĂŒr einen anderen Host eingibt. Der Angriff kann wĂ€hrend der rekursiven Klonierung von Submodulen mit dem Befehl „git clone —recurse-submodules“ durchgefĂŒhrt werden, bei dem eines der Submodule ein Passwort fĂŒr einen anderen Host anfordern kann, aber die Eingabe an den Host mit dem Repository des Angreifers gesendet wird.

  • CVE-2024-52006 — In der Implementierung des Protokolls „credential helper“, das zur Übertragung von Anmeldeinformationen beim Zugriff auf Repositories mit eingeschrĂ€nktem Zugriff verwendet wird, wurde eine Schwachstelle identifiziert, die es ermöglicht, RĂŒckkehrzeichen in die Daten einzufĂŒgen, indem eine speziell formatierte URL angegeben wird. Da das Protokoll zeilenweise Daten verarbeitet, kann das HinzufĂŒgen eines RĂŒckkehrzeichens verwendet werden, um Datenblöcke zu trennen und zu ermöglichen, dass das Passwort nicht an die richtige Stelle gesendet wird. der ServerDie Möglichkeit, einen Angriff durchzufĂŒhren, hĂ€ngt von der Interpretation des RĂŒckkehrzeichens als Zeilenseparator in verschiedenen Implementierungen des Protokolls „credential helper“ ab. Beispielsweise ist der Git Credential Manager, der in C#/.NET geschrieben wurde, von diesem Problem betroffen.

Benutzern, die Git nicht aktualisieren können, wird geraten, den Zugriff auf nicht geprĂŒfte externe Repositories ĂŒber den Befehl „git clone“ mit dem Flag „—recurse-submodules“ zu vermeiden und auch die Verwendung von Credential-Handlern beim Klonen öffentlicher Repositories auszuschließen. Neben Git wurden Patches veröffentlicht, um diese Schwachstellen zu blockieren, auch fĂŒr GitHub Desktop (CVE-2025-23040), Git LFS (CVE-2024-53263) und Git Credential Manager (CVE-2024-50338).

Quelle: opennet.ru

ZuverlĂ€ssiges Webhosting mit DDoS-Schutz, VPS- und VDS-Server kaufen đŸ”„ ZuverlĂ€ssiges Webhosting mit DDoS-Schutz, VPS- und VDS-Server kaufen | ProHoster