Eine Sicherheitsanfälligkeit in Git für Cygwin ermöglicht die Ausführung von Code.
In Git wurde eine kritische Sicherheitsanfälligkeit (CVE-2021-29468) entdeckt, die nur beim Erstellen für die Cygwin-Umgebung auftritt (eine Bibliothek zur Emulation des grundlegenden Linux-APIs in Windows und eine Sammlung typischer Linux-Programme für Windows). Diese Sicherheitsanfälligkeit ermöglicht es Angreifern, Code auszuführen, wenn Daten („git checkout“) aus einem von ihnen kontrollierten Repository abgerufen werden. Das Problem wurde im Git-Paket 2.31.1-2 für Cygwin behoben. Im Hauptprojekt Git besteht das Problem jedoch noch […]
