Avalikustatud on parandavad vĂ€ljaanded hajusalt haldust tekstide Git 2.45.1, 2.44.1, 2.43.4, 2.42.2, 2.41.1, 2.40.2 ja 2.39.4, milles on kĂ”rvaldatud viis haavatavust. KĂ”ige tĂ”sisem haavatavus (CVE-2024-32002), mis on mÀÀratud kriitilise ohu tasemega, vĂ”imaldab rĂŒndajal kĂ€ivitada koodi, kui kĂ€ivitatakse kloonimise kĂ€sk 'git clone' rĂŒndaja kontrollitavast hoidlast.
Haavatavus ilmneb ainult failisĂŒsteemides, mis ei erista suur- ja vĂ€iketĂ€hti ning toetavad sĂŒmboolseid viiteid, nagu nĂ€iteks vaikimisi Windowsis ja macOS-is kasutatavad. Ekspluateerimine toimub alamsĂŒsteemis katalooge ja sĂŒmboolsete viidete loomise kaudu, mis erinevad ainult sĂŒmbolite suurusest, vĂ”imaldades failide kirjutamist kataloogi .git/, mitte alamsĂŒsteemi töökatalooge. Saades kirjutamisĂ”iguse .git/ rĂŒndaja saab ĂŒletada hook-i kutsed .git/hook-s ja saavutada suvalise koodi tĂ€itmise, kui 'git clone' operatsioon toimub.
Teised haavatavused:
- CVE-2024-32004 â rĂŒndaja vĂ”ib mitme kasutajaga sĂŒsteemis valmistada ette spetsiaalselt kujundatud kohalikku hoidlat ja saavutada koodi tĂ€itmine selle kloonimisel. Eriti vĂ”ib rĂŒndaja luua kohaliku hoidla, mis nĂ€eb vĂ€lja nagu osaline kloon, milles puudub teatud objekt. Selle hoidla kloonimine toob kaasa koodi tĂ€itmise kasutaja Ă”igustega, kes teostab kloonimise operatsiooni.
- CVE-2024-32465 â kloonimine zip-arhivist, mis sisaldab tĂ€iesti git-hoidlat, sealhulgas hook-e kataloogis .git/, viib nende hook-ide tĂ€itmiseni.
- CVE-2024-32020 â kohalikud kloonid hoidlast samal ketasel mitme kasutaja sĂŒsteemis vĂ”imaldavad teistel kasutajatel muuta faile, mille jaoks on kasutusel kĂ”vad viidud.
- CVE-2024-32021 â kohaliku hoidla kloonimine sĂŒmboolsete viidetega vĂ”ib kasutada kĂ”vade viidete loomiseks suvalistele failidele kataloogis objects/.
Lisaks haavatavuste kĂ”rvaldamisele uutes versioonides on pakutud mitmeid muudatusi, mille eesmĂ€rk on suurendada kaitset haavatavuste eest, mis viivad kaugelt tĂ€idetavate koodide ja manipuleerivate sĂŒmboolsete linkide tĂ€itmise ajal kloonimise. NĂ€iteks annab git nĂŒĂŒd hoiatuse, kui kataloogis .git/ on sĂŒmboolsed lingid. Submoodulite teed vĂ”ivad nĂŒĂŒd sisaldada ainult reaalseid kataloge. SĂŒmboolsete linkide ja kataloogide ristumisel töödeldakse katalooge. KĂ€skluse âgit cloneâ tĂ€itmisel on lisatud kaitse hook-ide tĂ€itmise vĂ€ltimiseks kloonimise ajal ja tugevdatud on parameetri core.hooksPath kontrollimist.
Allikas: opennet.ru
