Git'i haavatavused, mis vĂ”imaldavad faile ĂŒle kirjutada vĂ”i oma koodi kĂ€ivitada

On vĂ€lja antud Git 2.40.1, 2.39.3, 2.38.5, 2.37.7, 2.36.6, 2.35.8, 2.34.8, 2.33.8, 2.32.7, 2.31.8 ja 2.30.9 korrigeeritud versioonid, milles on fikseeritud viis haavatavust. Pakettide vĂ€rskenduste jĂ€lgimist jaotustes saab teha Debian, Ubuntu, RHEL, SUSE/openSUSE, Fedora, Arch, FreeBSD lehtedel. Haavatavuste kaitseks soovitatakse vĂ€ltida kĂ€su „git apply —reject“ kasutamist usaldamatute vĂ€liste plaastritega töötamisel ning kontrollida sisu $GIT_DIR/config enne kĂ€skude „git submodule deinit“, „git config —rename-section“ ja „git config —remove-section“ kĂ€ivitamist usaldamatute hoidlate puhul.

CVE-2023-29007 haavatavus vĂ”imaldab seadete asendamist failis $GIT_DIR/config, mida saab kasutada sĂŒsteemis koodi tĂ€itmise saavutamiseks, kui mÀÀrata teed tĂ€idetavate failide osas direktiivides core.pager, core.editor ja core.sshCommand. Haavatavus tuleneb loogilisest veast, mille tĂ”ttu liiga pikad konfigureerimisarvud vĂ”ivad töötluse kĂ€igus tĂ”lgendada uue sektsiooni algusena, kui teostatakse sektsiooni nimetuse muutmise vĂ”i eemaldamise operatsioone konfiguratsioonifailis. Praktiliselt saab haavatavusest tulenevat asendamist saavutada, mÀÀrates vĂ€ga pikad submodule URL-id, mis salvestatakse faili $GIT_DIR/config initsialiseerimise ajal. Need URL-id vĂ”ivad tĂ”lgendada kui uusi seadeid, kui proovida neid eemaldada kĂ€suga "git submodule deinit."

CVE-2023-25652 haavatavus vĂ”imaldab kirjutada faile tööpuu vĂ€ljapoole, kui kasutada kĂ€sku "git apply --reject" spetsiaalselt koostatud plaastritega. Kui proovida kĂ€ivitada kĂ€sku "git apply" pahatahtliku plaastri puhul, mis ĂŒritab kirjutada faili sĂŒmboolse lingi kaudu, lĂŒkatakse operatsioon tagasi. Git 2.39.1-s on sĂŒmboolsete linkide manipuleerimise kaitse tĂ€iustatud plaastrite blokeerimisega, mis loovad sĂŒmboolseid linke ja ĂŒritavad nende kaudu kirjutada. Arutletava haavatavuse olemus seisneb selles, et Git ei arvestanud, et kasutaja vĂ”ib kĂ€ivitada kĂ€su "git apply --reject", et salvestada pĂ€devate piirkondade tagasi lĂŒkatud osad failidena, millel on laiend " .rej", ning rĂŒndaja vĂ”ib seda vĂ”imalust kasutada, et kirjutada sisu suvalisse katalooge, kui sellele lubatud on vastavad juurdepÀÀsuĂ”igused.

Lisaks on kĂ”rvaldatud kolm haavatavust, mis ilmnevad ainult Windowsi platvormil: CVE-2023-29012 (doskey.exe kĂ€ivitatava faili otsimine hoidlas, kui kĂ€ivitatakse kĂ€sk "Git CMD", mis vĂ”imaldab kĂ€itaja koodi kasutaja sĂŒsteemis), CVE-2023-25815 (puhvri ĂŒletamine spetsiaalselt vormindatud lokaliseerimisfailide töötlemisel gettextis) ja CVE-2023-29011 (connect.exe faili asendamise vĂ”imalus SOCKS5 kaudu töötades).

Allikas: opennet.ru

Osta usaldusvÀÀrne veebihosting DDoS kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster