ืืฆื ืืืืจ ืืืืืจืืช ืืชืงื ืืช ืฉื ืืขืจืืช ืืงืจืช ืืืงืืจ ืืืืืืจ Git 2.26.1, 2.25.3, 2.24.2, 2.23.2, 2.22.3, 2.21.2, 2.20.3, 2.19.4, 2.18.3 ื-2.17.4, ื ืืฉืจ ืืืกื ืคืืืขืืช (CVE-2020-5260) ืืืืคื"credential.helper", ืื ืฉืืืจื ืืืืฉืืจืื ืืืืฉืื ืืืืจื ืืื ื ืืื ืืืฉืจ ืืงืื git ื ืืืฉ ืืืืืจ ืืืืฆืขืืช ืืชืืืช URL ืืคืืจืื ืืืืื ืืืืืื ืชื ืืืฉ. ื ืืชื ืืืฉืชืืฉ ืืคืืืขืืช ืืื ืืืจืื ืฉืืืืช ืืืฉืืจืื ืืืืจื โโืืืจ ืืฉืจืช ืื ืฉืื ืขื ืืื ืืชืืงืฃ.
ืืืฉืจ ืืฆืืื ืื ืืชืืืช URL ืืื "https://evil.com?%0ahost=github.com/", ืืืคื ืืืืฉืืจืื ืืขืช ืืืืืจ ืืืืจื evil.com ืืขืืืจ ืืช ืคืจืืืจื ืืืืืืช ืฉืฆืืื ื ืขืืืจ github.com. ืืืขืื ืืชืจืืฉืช ืืขืช ืืืฆืืข ืคืขืืืืช ืืืื "ืืt clone", ืืืื ืขืืืื ืืชืืืืช URL ืขืืืจ ืชืช-ืืืืืืื (ืืืืืื, "git submodule update" ืืขืื ืืืืืืืืช ืืช ืืชืืืืช ื-URL ืฉืฆืืื ื ืืงืืืฅ .gitmodules ืืืืืืจ). ืืคืืืขืืช ืืกืืื ืช ืืืืชืจ ืืืฆืืื ืฉืืื ืืคืชื ืืฉืืคื ืืืืจ ืืืื ืืจืืืช ืืช ืืชืืืช ืืืชืจ, ืืืฉื, ืืืฉืจ ืขืืืืื ืขื ืชืช-ืืืืืืื, ืื ืืืขืจืืืช ืฉืืืฆืขืืช ืคืขืืืืช ืืืืืืืืืช, ืืืฉื, ืืกืงืจืืคืืื ืฉื ืื ืืืช ืืืืืืช.
ืืื ืืืกืื ื ืงืืืืช ืชืืจืคื ืืืจืกืืืช ืืืฉืืช ืืกืืจ ืืขืืจืช ืชื ืืืฉ ืืื ืขืจืืื ืืืืขืืจืื ืืจื ืคืจืืืืงืื ืืืืคืช ืืืืฉืืจืื. ืขืืืจ ืืคืฆืืช, ืืชื ืืืื ืืขืงืื ืืืจ ืฉืืจืืจ ืขืืืื ื ืืืืืืืช ืืืคืื ืืืืื, ืืืืื ืื, ืจืื, SUSE/openSUSE, ืคืืืจื, ืงืฉืช, FreeBSD.
ืืคืชืจืื ืขืืงืฃ ืืืกืืืช ืืืขืื ืืืืืฅ ืื ืชืฉืชืืฉ ื-credential.helper ืืขืช ืืืฉื ืืืืืจืื ืฆืืืืจืืื ืืื ืชืฉืชืืฉ ื-"git clone" ืืืฆื "--recurse-submodules" ืขื ืืืืจืื ืื ืืกืืื ืื. ืืื ืืืฉืืืช ืืืืืืื ืืช ืืืืคื credential.helper, ืืฉืจ ืขืืฉื ืืืช ืฉืืืืจ ืืืืืืจ ืกืืกืืืืช ื ืืืืื, ืืืื ืงืืจืื ืืช ืื ืงืืืฅ ืขื ืกืืกืืืืช, ืืชื ืืืื ืืืฉืชืืฉ ืืคืงืืืืช:
git config --unset credential.helper
git config --global --unset credential.helper
git config --system --unset credential.helper
ืืงืืจ: OpenNet.ru