VĂ€lja on antud parandavad versioonid jaotatud lĂ€htekoodi haldussĂŒsteemile Git 2.38.1, 2.30.6, 2.31.5, 2.32.4, 2.33.5, 2.34.5, 2.35.5, 2.36.3 ja 2.37.4, mis kĂ”rvaldasid kaks haavatavust, mis ilmnevad kĂ€su âgit cloneâ kasutamisel reĆŸiimis âârecurse-submodulesâ mitteusaldusvÀÀrsete hoidlate puhul ja interaktiivse tööreĆŸiimi âgit shellâ kasutamisel. Pakettide vĂ€rskenduste jĂ€lgimist saab teha Debian, Ubuntu, RHEL, SUSE/openSUSE, Fedora, Arch, FreeBSD lehtedel.
- CVE-2022-39253 â haavatavus vĂ”imaldab rĂŒndajal, kellel on kontroll kloonitava hoidla sisu ĂŒle, pÀÀseda kasutaja sĂŒsteemis konfidentsiaalsetele andmetele, paigutades sĂŒmboolseid linke huvipakkuvatele failidele katalooge $GIT_DIR/objects kloonitava hoidla sees. Probleem ilmneb ainult kohaliku kloonimise korral (reĆŸiimis ââlocalâ, mida kasutatakse, kui siht- ja allikandmed asuvad samas jaotises) vĂ”i pahatahtliku hoidla kloonimisel, mis on pakitud submoodulina teises hoidlas (nĂ€iteks submoodulite rekursiivse kaasamise korral kĂ€suga âgit clone ârecurse-submodulesâ).
Haavatavus on pĂ”hjustatud sellest, et kloonimise reĆŸiimis ââlocalâ git kopeerib sisu $GIT_DIR/objects sihtkatalooge (loomaldes kĂ”vasid linke vĂ”i failide koopiaid), tehes sĂŒmboolsete linkide lahendamise (st sihtkatalooge kopeeritakse mitte sĂŒmboolsed lingid, vaid otseselt failid, millele lingid viitavad). Uutes git vĂ€ljaannetes on selle haavatavuse ilmnemise blokeerimiseks keelatud kloonida hoidlaid reĆŸiimis ââlocalâ, mis sisaldavad sĂŒmboolseid linke kataloogis $GIT_DIR/objects. Lisaks on parameetri protocol.file.allow vaikevÀÀrtust muudetud vÀÀrtusele âuserâ, mis klassifitseerib file:// protokolli kasutades kloonimise tegevused ebaturvaliseks.
- CVE-2022-39260 â tĂ€isarvude ĂŒlevool funktsioonis split_cmdline(), mida kasutatakse kĂ€sus «git shell». Probleem vĂ”ib olla kasutatav rĂŒnnakuks nende kasutajate vastu, kellel on «git shell» shellina sisse logimisel ja aktiivne interaktiivne reĆŸiim (loodud fail $HOME/git-shell-commands). Turvavea Ă€rakasutamine vĂ”ib viia suvalise koodi tĂ€itmiseni sĂŒsteemis, kui edastatakse spetsiaalselt vormindatud kĂ€sk, mille suurus on ĂŒle 2 GB.
Allikas: opennet.ru
