Git 2.35.2 vÀljalaskmine haavatavuste parandamisega

Avaldasid paranduste versioonid jaotatud lĂ€htekoodi haldamise sĂŒsteemist Git 2.35.2, 2.30.3, 2.31.2, 2.32.1, 2.33.2 ja 2.34.2, milles on kĂ”rvaldatud kaks haavatavust:

  • CVE-2022-24765 — mitme kasutajaga sĂŒsteemides, kus jagatakse kaustu, on avastatud vĂ”imalus korraldada rĂŒnnak, mis vĂ”imaldab kĂ€ivitada teiste kasutajate mÀÀratud kĂ€ske. RĂŒndaja vĂ”ib luua kausta „.git” kohtades, mis kattuvad teiste kasutajatega (nĂ€iteks jagatud kaustades vĂ”i ajutiste failide kaustades) ja paigutada sinna konfigureerimisfaili „.git/config”, kus on seadistatud kĂ€sitlesed, mida kĂ€ivitatakse teatud git-kĂ€skude tĂ€itmisel (nĂ€iteks koodi tĂ€itmise korraldamiseks vĂ”ib kasutada parameetrit core.fsmonitor).

    Asetused, mis on mÀÀratud failis «.git/config», kutsutakse vĂ€lja teise kasutaja Ă”igustes, kui see kasutaja kasutab git'i kaustas, mis asub tasemel kĂ”rgemal kui rĂŒndaja loodud alamkaust «.git». Selle hulka kuulub ka kaudne vĂ€ljakutse, nĂ€iteks koodiredaktorite kasutamine, mis toetavad git'i, nagu VS Code ja Atom, vĂ”i laienduste rakendamine, mis kĂ€ivitavad «git status» (nt Git Bash vĂ”i posh-git). Git versioonis 2.35.2 on haavatavus blokeeritud, muutes altpoolt kaustade otsimise loogikat, nii et kaust «.git» ei arvestata, kui see kuulub teisele kasutajale.

  • CVE-2022-24767 — Windowsi platvormile spetsiifiline haavatavus, mis vĂ”imaldab kĂ€ivitada koodi SYSTEM-i Ă”igustes Git for Windows'i uninstall'i operatsiooni kĂ€ivitamisel. Probleem tuleneb sellest, et uninstall'i programm kĂ€ivitatakse ajutises kaustas, mis on sĂŒsteemi kasutajatele kirjutamiseks avatud. RĂŒnnak toimub asendavate DLL-ide paigutamise kaudu ajutisse kausta, mis laaditakse sĂŒsteemi Ă”igustes uninstall'i kĂ€ivitamisel.

Allikas: opennet.ru

Osta usaldusvÀÀrne veebihosting DDoS kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster