VĂ€lja on 2.43.7, 2.44.4, 2.45.4, 2.46.4, 2.47.3, 2.48.2, 2.49.1 ja 2.50.1 vĂ”rgualve juhtimisse sĂŒsteemi Git parandavate versioonide, kus on kĂ”rvaldatud haavatavused, mis vĂ”imaldavad rĂŒndajal kĂ€ivitada oma koodi kasutaja sĂŒsteemis, kui kloonida rĂŒndaja kontrollitavat hoidlat.
- CVE-2025-48384 â haavatav on pĂ”hjustatud sellest, et Git eemaldab konfiguratsiooniparameetrite vÀÀrtuste lugemisel lĂ”pus olevad rea lĂ”petamise (LF) ja tagasipöörde (CR) sĂŒmbolid, kuid vÀÀrtuste salvestamisel konfiguratsioonifaili ei tehta tagasipöörde sĂŒmboli escaping'ut. RĂŒndaja vĂ”ib submoduli initsialiseerimise kĂ€igus mÀÀrata tee, mille lĂ”pus on tagasipöörde sĂŒmbol (Unix-sarnastes operatsioonisĂŒsteemides on failide ja kataloogide nimedes lubatud spetsiaalsĂŒmbolid).
Tagasipöörde sĂŒmboli eemaldamine konfiguratsiooni lugemisel toob kaasa selle, et submodul ekstraktitakse valele teele. RĂŒndaja vĂ”ib sellel vale teel paigutada sĂŒmboolse lingi, mis nĂ€itab katalooge git hook'ide jaoks, ja asetada sinna töötleja, mis kĂ€ivitatakse checkout operatsiooni lĂ”ppedes. KĂ€sk 'git clone --recursive' sellise submoduliga repole viib rĂŒndaja mÀÀratud koodi tĂ€itmiseni.
- CVE-2025-48385 â ebapiisav kontroll kliendi poolelt ĂŒle jagatavate bundle-failide. serveriga hoidla kloonimise ajal ja mis on mĂ”eldud andmete saatmise osade edastamiseks sisu vĂ€ljastuse sĂŒsteemide (CDN) kaudu. RĂŒndaja, kes kontrollib Git-serverit, vĂ”ib korraldada kliendi laadimise spetsiaalselt vormistatud bundle-failist, mis pĂ€rast kaevandamist salvestatakse juhuslikku asukohta failisĂŒsteemis.
- CVE-2025-48386 â Windowsile spetsiifiline haavatavus, mis tuleneb puhverĂŒlekuumist Wincred'i töötlejas, mis on mĂ”eldud Windows Credential Manageris autentimisandmete salvestamiseks.
Lisaks on kÔrvaldatud neli haavatavust Gitk ja Git GUI graafilistes liidestes, mis on kirjutatud Tcl/Tk keeles:
- CVE-2025-27613 â Gitki kaudu spetsiaalselt vormindatud reposi avamine vĂ”ib pĂ”hjustada juhuslike failide ĂŒlekirjutamise failisĂŒsteemis.
- CVE-2025-27614 â kĂ€su 'gitk filename' tĂ€itmine spetsiaalselt vormindatud repos vĂ”ib kĂ€ivitada rĂŒndaja ettevalmistatud skripti.
- CVE-2025-46334 â Git GUI-s Windowsis on vĂ”imalik rĂŒndaja koodi kĂ€ivitada kasutaja tegevuste âGit Bashâ vĂ”i âBrowse Filesâ kaudu repos, mille tööpuus rĂŒndaja on paigutanud tavalised tĂ€itmisfailid nagu sh.exe, astextplain.exe, exif.exe ja ps2ascii.exe, mis kutsutakse Git GUI töös esile.
- CVE-2025-46335 â vĂ”imalus luua vĂ”i ĂŒle kirjutada juhuslik fail failisĂŒsteemis, kui kasutaja redigeerib Git GUI-s faili spetsiaalse nimega kataloogist, mis on pĂ€rit rĂŒndaja ettevalmistatud repos.
Allikas: opennet.ru
