Ùrachadh git le so-leòntachd eile stèidhichte

Foillsichte fiosan ceartachaidh den t-siostam smachd stòr sgaoilte Git 2.26.2, 2.25.4, 2.24.3, 2.23.3, 2.22.4, 2.21.3, 2.20.4, 2.19.5, 2.18.4 agus 2.17.5, ann an a chuir air falbh so-leòntachd (CVE-2020-11008), a' cuimhneachadh an duilgheadas, air a chuir às an t-seachdain sa chaidh. Bidh an so-leòntachd ùr cuideachd a’ toirt buaidh air luchd-làimhseachaidh “credential.helper” agus thathar ga chleachdadh nuair a thèid thu seachad air URL le cruth sònraichte anns a bheil caractar loidhne ùr, òstair falamh, no sgeama iarrtas neo-ainmichte. Nuair a bhios tu a’ giollachd a leithid de URL, bidh credential.helper a’ cur fiosrachadh mu theisteanasan nach eil a’ freagairt ris a’ phròtacal a chaidh iarraidh no an aoigh a thathar a’ faighinn.

Eu-coltach ris an duilgheadas a bh ’ann roimhe, nuair a bhios e a’ gabhail brath air so-leòntachd ùr, chan urrainn don neach-ionnsaigh smachd dìreach a chumail air an aoigh às an tèid teisteanasan cuideigin eile a ghluasad. Tha na teisteanasan a thèid a leigeil ma sgaoil an urra ri mar a thèid am paramadair “aoigheachd” a tha a dhìth a làimhseachadh ann an credential.helper. Is e cridhe na trioblaid gu bheil raointean falamh san URL air am mìneachadh le mòran de luchd-làimhseachaidh credential.helper mar stiùireadh gus teisteanasan sam bith a chuir a-steach don iarrtas làithreach. Mar sin, faodaidh credential.helper teisteanasan a tha air an stòradh airson frithealaiche eile a chuir gu frithealaiche an neach-ionnsaigh a tha air a shònrachadh san URL.

Bidh an duilgheadas a’ tachairt nuair a bhios tu a’ coileanadh obrachaidhean leithid “git clone” agus “git fetch”, ach tha e nas cunnartaiche nuair a bhios tu a’ giullachd submodules - nuair a bhios tu a’ coileanadh “git submodule update”, bidh na URLan a tha air an sònrachadh anns an fhaidhle .gitmodules bhon stòr air an giullachd gu fèin-ghluasadach. Mar fhuasgladh gus an duilgheadas a bhacadh air a mholadh Na cleachd credential.helper nuair a gheibh thu cothrom air tasgaidhean poblach agus na cleachd “git clone” sa mhodh “--recurse-submodules” le tasgaidhean gun sgrùdadh.

Air a thabhann ann am brathan ùra Git ceartachadh a' casg gairm credential.helper airson URLan anns a bheil luachan neo-riatanach (mar eisimpleir, nuair a bhios tu a’ sònrachadh trì slashes an àite dhà - “http:///host” no às aonais sgeama protocol - “http::ftp.example.com/”). Bidh a’ chùis a’ toirt buaidh air a’ bhùth (stòradh teisteanais Git a chaidh a thogail a-steach), tasgadan (tasgadh a-steach de theisteanasan a-steach), agus luchd-làimhseachaidh osxkeychain (stòradh macOS). Chan eil buaidh air an làimhseachadh Manaidsear Teisteanas Git (stòr Windows).

Faodaidh tu sùil a chumail air sgaoileadh ùrachaidhean pacaid ann an sgaoilidhean air na duilleagan Debian, Ubuntu, RHEL, SUSE/openSUSE, Fedora, Arch, ALT, FreeBSD.

Source: fosgailtenet.ru

Cuir beachd ann