Haavatavused Gitis, mis vÔimaldavad koodi tÀitmist vÀlise repo pöördumise korral

On avaldati jaotatud allikate haldamise sĂŒsteemi Git versioonid 2.43.7, 2.44.4, 2.45.4, 2.46.4, 2.47.3, 2.48.2, 2.49.1 ja 2.50.1, milles on kĂ”rvaldatud haavatavused, mis vĂ”imaldavad tĂ€ita rĂŒndaja koodi kasutaja sĂŒsteemis, kui teostatakse rĂ€mpspostituse kloonimist.

  • CVE-2025-48384 — haavatavus tuleneb sellest, et Git puhastab konfiguratsiooniparameetrite vÀÀrtuste lugemisel lĂ”pust reavahetuse (LF) ja tagasi keeramise (CR) symbole, kuid ei tee konfiguratsioonifaili kirjutamisel tagasi keeramise sĂŒmboli escapingut. RĂŒndaja vĂ”ib submudeli initsialiseerimisel mÀÀrata tee, mille lĂ”pus on tagasi keeramise sĂŒmbol (unix-sarnased OS-d vĂ”imaldavad spetsiaalsete sĂŒmbolite kasutamist failide ja kaustade nimedes).

    Tagasi keeramise sĂŒmboli puhastamine konfiguratsiooni lugemisel toob kaasa selle, et submudel kaevandatakse vale teega. RĂŒndaja vĂ”ib selle vale tee peal asuda sĂŒmboolne link, mis viitab katalogile git hookide jaoks ja paigutab sinna töötleja, mis kutsub esile selle pĂ€rast checkout'i operatsiooni lĂ”ppu. KĂ€sk «git clone —recursive» sarnase submudeliga repositooriumis toob kaasa rĂŒndaja esitatud koodi kĂ€ivitamise.

  • CVE-2025-48385 — ebapiisav kontroll kliendi poolel bundle-failide ĂŒle, mis saadetakse serverilt koos repositooriumi kloonimisega ja mida kasutatakse CDN-ide kaudu edastatavate andmete osade edastamiseks. RĂŒndaja, kes kontrollib Git-serverit, vĂ”ib korraldada, et klient laadib alla spetsiaalselt vormindatud bundle-faili, mis pĂ€rast kaevandamist salvestatakse juhuslikku kohta failisĂŒsteemis.
  • CVE-2025-48386 — Windowsi platvormile spetsiifiline haavatavus, mis on pĂ”hjustatud pufferi ĂŒlevoolust Wincredi töötlejas, mida kasutatakse Windows Credential Manageri jaoks tĂ”endite salvestamiseks.

Lisaks on kÔrvaldatud neli haavatavust Gitki ja Git GUI graafilistes liideses, mis on kirjutatud Tcl/Tk-s:

  • CVE-2025-27613 — Gitkis spetsiaalselt kujundatud repositooriumi avamine vĂ”ib viia juhuslike failide ĂŒle kirjutamiseni failisĂŒsteemis.
  • CVE-2025-27614 — kĂ€su «gitk filename» tĂ€itmine spetsiaalselt kujundatud repositooriumiga vĂ”ib viia rĂŒndaja ettevalmistatud skripti kĂ€ivitamiseni.
  • CVE-2025-46334 — Windowsi Git GUI-s on vĂ”imalik kĂ€ivitada rĂŒndaja koodi, kui kasutaja teostab tegevusi "Git Bash" vĂ”i "Browse Files" repos, mille tööpuust rĂŒndaja on paigaldanud tĂŒĂŒpilised tĂ€itmisfailid, nagu sh.exe, astextplain.exe, exif.exe ja ps2ascii.exe, mida kutsutakse ĂŒles Git GUI töös.
  • CVE-2025-46335 — vĂ”imalus luua vĂ”i ĂŒle kirjutada suvaline fail failisĂŒsteemis, kui kasutaja redigeerib Git GUI-s faili spetsiaalselt vormindatud nimega kaustast, mis on pĂ€rit rĂŒndaja valmistatud repos.

Allikas: opennet.ru

Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster