Actualización de Git que corrige vulnerabilidades

Se han publicado versiones corregidas del sistema de control de versiones distribuido Git 2.41.3, 2.42.4, 2.43.6, 2.44.3, 2.45.3, 2.46.3, v2.47.2 y 2.48.1, que solucionan dos vulnerabilidades:

  • CVE-2024-50349 — posibilidad de manipular información en la solicitud interactiva de contraseña al repositorio. El problema es causado por la falta de una verificación adecuada del nombre de host, permitiendo la codificación de caracteres en formato %xx (codificación URL). Un atacante podría utilizar la codificación porcentual para añadir secuencias de escape al nombre de host, manipulando la salida en la terminal.

    De esta manera, se puede alterar el texto del aviso de autenticación y crear en el usuario la sensación de que se está accediendo a otro repositorio, de modo que al acceder al repositorio del atacante, el usuario ingrese su nombre de usuario y contraseña de otro host. El ataque puede llevarse a cabo al ejecutar la clonación recursiva de submódulos con el comando «git clone —recurse-submodules», donde uno de los submódulos puede solicitar la contraseña de otro host, pero la entrada se enviará al host con el repositorio del atacante.

  • CVE-2024-52006 — en la implementación del protocolo «credential helper», utilizado para transmitir credenciales al acceder a repositorios con acceso restringido, se ha identificado un fallo que permite introducir un retorno de carro a través de una URL específicamente diseñada. Dado que el protocolo manipula datos línea por línea, la adición de un retorno de carro puede ser utilizada para dividir bloques de datos y facilitar la transmisión de la contraseña a un destino incorrecto. servidor. La posibilidad de que se produzca un ataque depende de la interpretación del carácter de retorno de carro como delimitador de línea en diferentes implementaciones del protocolo «credential helper». Por ejemplo, el Git Credential Manager, escrito en C#/.NET, está expuesto a este problema.

Se recomienda a los usuarios que no puedan actualizar Git evitar operar con repositorios externos no verificados mediante el comando «git clone» con la bandera «—recurse-submodules», así como abstenerse de utilizar gestores de credenciales al clonar repositorios públicos. Además de Git, se han lanzado correcciones para bloquear estos datos de vulnerabilidades para GitHub Desktop (CVE-2025-23040), Git LFS (CVE-2024-53263) y Git Credential Manager (CVE-2024-50338).

Fuente: opennet.ru

Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS 🔥 Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS | ProHoster