Cinque vulnerabilità in Git, tra cui una critica e due pericolose

Sono stati pubblicati aggiornamenti correttivi per la distribuzione del sistema di gestione del codice sorgente Git 2.45.1, 2.44.1, 2.43.4, 2.42.2, 2.41.1, 2.40.2 e 2.39.4, che risolvono cinque vulnerabilità. La vulnerabilità più grave (CVE-2024-32002), classificata come critica, consente l'esecuzione di codice dannoso durante il clone di un repository controllato dall'attaccante con il comando «git clone».

La vulnerabilità si verifica solo nei filesystem che non distinguono tra maiuscole e minuscole e supportano i link simbolici, come quelli utilizzati di default in Windows e macOS. L'exploit avviene creando un sottomodulo di directory e un link simbolico che differisce solo per il case, permettendo la scrittura di file nella directory .git/, invece della directory di lavoro del sottomodulo. Con accesso in scrittura a .git/, l'attaccante può sovrascrivere le chiamate ai hook tramite .git/hooks e ottenere l'esecuzione di codice arbitrario durante l'operazione «git clone».

Altre vulnerabilità:

  • CVE-2024-32004 — un attaccante in un sistema multi-utente può preparare un repository locale appositamente formattato e ottenere l'esecuzione di codice durante il suo cloning. In particolare, l'attaccante può creare un repository locale che appare come un clone parziale, in cui manca un certo oggetto. Il cloning di questo repository porterà all'esecuzione di codice con i privilegi dell'utente che esegue l'operazione di cloning.
  • CVE-2024-32465 — il cloning da archivi zip contenenti un repository git completo, comprese le hook nella directory .git/, porterà all'esecuzione di queste hook.
  • CVE-2024-32020 — la creazione di cloni locali del repository sullo stesso disco in un sistema multi-utente consente ad altri utenti di modificare file utilizzati con link hard.
  • CVE-2024-32021 — il cloning di un repository locale con link simbolici può essere utilizzato per creare link hard a file arbitrari nella directory objects/.

Oltre a risolvere le vulnerabilità nelle nuove versioni, sono state proposte diverse modifiche volte a migliorare la protezione contro le vulnerabilità che portano all'esecuzione remota di codice e che manipolano i collegamenti simbolici durante l'esecuzione del cloning. Ad esempio, git ora emette un avviso in presenza di collegamenti simbolici nella directory .git/. I percorsi ai submoduli possono ora contenere solo directory reali. In caso di intersezione tra collegamenti simbolici e directory, vengono gestite le directory. Durante l'esecuzione di "git clone", è stata aggiunta una protezione contro l'esecuzione degli hook durante il cloning e sono state rafforzate le verifiche del parametro core.hooksPath.

Fonte: opennet.ru

Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster