Viie haavatavust Git'is, sealhulgas üks kriitiline ja kaks ohtlikku

On avaldatud parandused jaotatud versioonihaldussüsteemile Git 2.45.1, 2.44.1, 2.43.4, 2.42.2, 2.41.1, 2.40.2 ja 2.39.4, milles on kõrvaldatud viis haavatavust. Kõige tõsisem haavatavus (CVE-2024-32002), millele on määratud kriitiline oht, võimaldab pahatahtlikul isikul käivitada koodi, kui kasutatakse "git clone" käsku ründaja kontrollitava kogu kloonimisel.

Haavatavus ilmneb ainult failisüsteemides, mis ei erista suuret ja väikest tähte ning toetavad sümboolseid linke, nagu kasutatakse vaikimisi Windowsis ja macOS-is. Selle ärakasutamine toimub alamooduli katalooge ja sümboolset linki loomise kaudu, mis erinevad ainult sümbolite registrist, võimaldades kirjutada faile katalooge .git/ asemel alamooduli töökatalooge. Kirjutamisõiguse saamine .git/kasse võimaldab ründajal ümber kirjutada hook-kutsed .git/hooks kaudu ja saavutada juhusliku koodi käivitamist "git clone" toimingu käigus.

Teised haavatavused:

  • CVE-2024-32004 — ründavajaga mitmikkasutuse süsteemis võib sissetungija valmistada ette spetsiaalselt kujundatud kohaliku hoidla, mis võib põhjustada koodi täitmise selle kloonimisel. Eriti võib sissetungija luua kohaliku hoidla, mis näeb välja nagu osaline kloon, milles puudub teatud objekt. Selle hoidla kloonimine viib koodi täitmiseni kasutaja õigustes, kes kloonimist teostab.
  • CVE-2024-32465 — kloonimine zip-arhiividest, mis sisaldavad täielikku git-hoidlat, sealhulgas hook'e kataloogis .git/, viib nende hook'ide täitmiseni.
  • CVE-2024-32020 — kohalike hoidlate loomine samale kettale mitmikkasutuse süsteemis võimaldab teistel kasutajatel muuta faile, mille puhul on kasutatud kõvasid linke.
  • CVE-2024-32021 — kohaliku hoidla kloonimine, mis sisaldab sümboolseid linke, võib kasutada, et luua kõvasid linke meelevaldsetele failidele objekti kataloogis.

Lisaks turvanõrkuste kõrvaldamisele uutes versioonides on pakutud mitmeid muudatusi, mis on suunatud haavatavuste kaitse tugevdamisele, mis võimaldavad kaugkäitamise ja sümboolsete linkide manipuleerimist kloonimise käigus. Näiteks annab git nüüd hoiatuse, kui .git/ kataloogis on sümboolseid linke. Alamhulkade teed võivad nüüd sisaldada ainult reaalseid katalooge. Sümboolsete linkide ja kataloogide ühitamisel käsitletakse katalooge. „git clone” käivitamisel on lisatud kaitse hook-ide käivitamise eest kloonimise ajal, samuti on tugevdatud core.hooksPath parameetri kontrolli.

Allikas: opennet.ru

Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster