เบŠเปˆเบญเบ‡เป‚เบซเบงเปˆเปƒเบ™ Git เบ—เบตเปˆเบญเบฐเบ™เบธเบเบฒเบ”เปƒเบซเป‰เบ—เปˆเบฒเบ™เบ‚เบฝเบ™เบ—เบฑเบšเป„เบŸเบฅเปŒเบซเบผเบทเบ›เบฐเบ•เบดเบšเบฑเบ”เบฅเบฐเบซเบฑเบ”เบ‚เบญเบ‡เบ—เปˆเบฒเบ™เป€เบญเบ‡

เบเบฒเบ™เปเบเป‰เป„เบ‚เบ‚เบญเบ‡เบฅเบฐเบšเบปเบšเบเบฒเบ™เบ„เบงเบšเบ„เบธเบกเปเบซเบผเปˆเบ‡เปเบˆเบเบขเบฒเบ Git 2.40.1, 2.39.3, 2.38.5, 2.37.7, 2.36.6, 2.35.8, 2.34.8, 2.33.8, 2.32.7, 2.31.8 เปเบฅเบฐ 2.30.9. เป„เบ”เป‰เบ–เบทเบเบˆเบฑเบ”เบžเบตเบกเบกเบฒ .XNUMX, เปƒเบ™เบ™เบฑเป‰เบ™ XNUMX เบŠเปˆเบญเบ‡เป‚เบซเบงเปˆเป„เบ”เป‰เบ–เบทเบเบฅเบปเบšเบฅเป‰เบฒเบ‡. เบ—เปˆเบฒเบ™เบชเบฒเบกเบฒเบ”เบ•เบดเบ”เบ•เบฒเบกเบเบฒเบ™เบ›เปˆเบญเบเบเบฒเบ™เบ›เบฑเบšเบ›เบธเบ‡เบŠเบธเบ”เปƒเบ™เบเบฒเบ™เปเบˆเบเบขเบฒเบเบขเบนเปˆเปƒเบ™เบซเบ™เป‰เบฒเบ‚เบญเบ‡ Debian, Ubuntu, RHEL, SUSE/openSUSE, Fedora, Arch, FreeBSD. เปƒเบ™เบ–เบฒเบ™เบฐเป€เบ›เบฑเบ™เบเบฒเบ™เปเบเป‰เป„เบ‚เป€เบžเบทเปˆเบญเบ›เป‰เบญเบ‡เบเบฑเบ™เบŠเปˆเบญเบ‡เป‚เบซเบงเปˆ, เบกเบฑเบ™เปเบ™เบฐเบ™เปเบฒเปƒเบซเป‰เบซเบผเบตเบเป€เบงเบฑเป‰เบ™เบเบฒเบ™เปเบฅเปˆเบ™เบ„เปเบฒเบชเบฑเปˆเบ‡ "git apply --reject" เป€เบกเบทเปˆเบญเป€เบฎเบฑเบ”เบงเบฝเบเบเบฑเบš patches เบžเบฒเบเบ™เบญเบเบ—เบตเปˆเบšเปเปˆเป„เบ”เป‰เบ—เบปเบ”เบชเบญเบš, เปเบฅเบฐเบเบงเบ”เป€เบšเบดเปˆเบ‡เป€เบ™เบทเป‰เบญเปƒเบ™เบ‚เบญเบ‡ $GIT_DIR/config เบเปˆเบญเบ™เบ—เบตเปˆเบˆเบฐเบ”เปเบฒเป€เบ™เบตเบ™เบเบฒเบ™ "git submodule deinit", "git config --rename-section" เปเบฅเบฐ "git config --remove-section" เป€เบกเบทเปˆเบญเป€เบฎเบฑเบ”เบงเบฝเบเบเบฑเบš repositories เบ—เบตเปˆเบšเปเปˆเบซเบ™เป‰เบฒเป€เบŠเบทเปˆเบญเบ–เบท.

เบŠเปˆเบญเบ‡เป‚เบซเบงเปˆ CVE-2023-29007 เบญเบฐเบ™เบธเบเบฒเบ”เปƒเบซเป‰เบ›เปˆเบฝเบ™เบเบฒเบ™เบ•เบฑเป‰เบ‡เบ„เปˆเบฒเปƒเบ™เป„เบŸเบฅเปŒเบเบฒเบ™เบ•เบฑเป‰เบ‡เบ„เปˆเบฒ $GIT_DIR/config, เป€เบŠเบดเปˆเบ‡เบชเบฒเบกเบฒเบ”เปƒเบŠเป‰เป€เบžเบทเปˆเบญเบ›เบฐเบ•เบดเบšเบฑเบ”เบฅเบฐเบซเบฑเบ”เปƒเบ™เบฅเบฐเบšเบปเบšเป‚เบ”เบเบเบฒเบ™เบฅเบฐเบšเบธเป€เบชเบฑเป‰เบ™เบ—เบฒเบ‡เป„เบ›เบซเบฒเป„เบŸเบฅเปŒเบ—เบตเปˆเบ›เบฐเบ•เบดเบšเบฑเบ”เป„เบ”เป‰เปƒเบ™ core.pager, core.editor เปเบฅเบฐ core.sshCommand directives . เบŠเปˆเบญเบ‡เป‚เบซเบงเปˆเปเบกเปˆเบ™เป€เบ™เบทเปˆเบญเบ‡เบกเบฒเบˆเบฒเบเบ„เบงเบฒเบกเบœเบดเบ”เบžเบฒเบ”เบ—เบฒเบ‡เป€เบซเบ”เบœเบปเบ™เบ—เบตเปˆเบชเบฒเบกเบฒเบ”เป€เบฎเบฑเบ”เปƒเบซเป‰เบ„เปˆเบฒเบเบฒเบ™เบ•เบฑเป‰เบ‡เบ„เปˆเบฒเบเบฒเบงเบซเบผเบฒเบเบ–เบทเบเบ›เบฐเบ•เบดเบšเบฑเบ”เป€เบ›เบฑเบ™เบเบฒเบ™เป€เบฅเบตเปˆเบกเบ•เบปเป‰เบ™เบ‚เบญเบ‡เบžเบฒเบเปƒเบซเบกเปˆเปƒเบ™เป€เบงเบฅเบฒเบ—เบตเปˆเบ›เบฐเบ•เบดเบšเบฑเบ”เบเบฒเบ™เบ›เปˆเบฝเบ™เบŠเบทเปˆเบซเบผเบทเบฅเบถเบšเบชเปˆเบงเบ™เบซเบ™เบถเปˆเบ‡เบˆเบฒเบเป„เบŸเบฅเปŒเบเบฒเบ™เบ•เบฑเป‰เบ‡เบ„เปˆเบฒ. เปƒเบ™เบ—เบฒเบ‡เบ›เบฐเบ•เบดเบšเบฑเบ”, เบเบฒเบ™เบ—เบปเบ”เปเบ—เบ™เบ„เปˆเบฒเบ—เบตเปˆเบ‚เบธเบ”เบ„เบปเป‰เบ™เบŠเปˆเบญเบ‡เป‚เบซเบงเปˆเบชเบฒเบกเบฒเบ”เบšเบฑเบ™เบฅเบธเป„เบ”เป‰เป‚เบ”เบเบเบฒเบ™เบฅเบฐเบšเบธ URLs เบเบฒเบงเบซเบผเบฒเบเบ‚เบญเบ‡ submodules, เป€เบŠเบดเปˆเบ‡เบ–เบทเบเบšเบฑเบ™เบ—เบถเบเป„เบงเป‰เปƒเบ™เป„เบŸเบฅเปŒ $GIT_DIR/config เปƒเบ™เบฅเบฐเบซเบงเปˆเบฒเบ‡เบเบฒเบ™เป€เบฅเบตเปˆเบกเบ•เบปเป‰เบ™. URL เป€เบซเบผเบปเปˆเบฒเบ™เบตเป‰เบญเบฒเบ”เบˆเบฐเบ–เบทเบเบ•เบตเบ„เบงเบฒเบกเบงเปˆเบฒเป€เบ›เบฑเบ™เบเบฒเบ™เบ•เบฑเป‰เบ‡เบ„เปˆเบฒเปƒเบซเบกเปˆเป€เบกเบทเปˆเบญเบžเบฐเบเบฒเบเบฒเบกเป€เบญเบปเบฒเบžเบงเบเบกเบฑเบ™เบญเบญเบเบœเปˆเบฒเบ™ "git submodule deinit".

เบŠเปˆเบญเบ‡เป‚เบซเบงเปˆ CVE-2023-25652 เบญเบฐเบ™เบธเบเบฒเบ”เปƒเบซเป‰เป€เบ™เบทเป‰เบญเปƒเบ™เบ‚เบญเบ‡เป„เบŸเบฅเปŒเบ—เบตเปˆเบขเบนเปˆเบ™เบญเบเบ•เบปเป‰เบ™เป„เบกเป‰เบ—เบตเปˆเป€เบฎเบฑเบ”เบงเบฝเบเบ–เบทเบเบ‚เบฝเบ™เบ—เบฑเบšเปƒเบ™เป€เบงเบฅเบฒเบ—เบตเปˆเบเบฒเบ™เบ›เบธเบ‡เปเบ•เปˆเบ‡เปเบœเปˆเบ™เบ—เบตเปˆเบญเบญเบเปเบšเบšเบžเบดเป€เบชเบ”เบ”เป‰เบงเบเบ„เปเบฒเบชเบฑเปˆเบ‡ "git apply โ€“reject". เบ–เป‰เบฒเบ—เปˆเบฒเบ™เบžเบฐเบเบฒเบเบฒเบกเบ›เบฐเบ•เบดเบšเบฑเบ” patch เบ—เบตเปˆเป€เบ›เบฑเบ™เบญเบฑเบ™เบ•เบฐเบฅเบฒเบเบ”เป‰เบงเบเบ„เปเบฒเบชเบฑเปˆเบ‡ "git apply" เบ—เบตเปˆเบžเบฐเบเบฒเบเบฒเบกเบ‚เบฝเบ™เปƒเบชเปˆเป„เบŸเบฅเปŒเบœเปˆเบฒเบ™เบเบฒเบ™เป€เบŠเบทเปˆเบญเบกเบ•เปเปˆเบชเบฑเบ™เบเบฒเบฅเบฑเบ, เบเบฒเบ™เบ”เปเบฒเป€เบ™เบตเบ™เบ‡เบฒเบ™เบˆเบฐเบ–เบทเบเบ›เบฐเบ•เบดเป€เบชเบ”. เปƒเบ™ Git 2.39.1, เบเบฒเบ™เบ›เป‰เบญเบ‡เบเบฑเบ™เบเบฒเบ™เบซเบกเบนเบ™เปƒเบŠเป‰ symlink เป„เบ”เป‰เบ–เบทเบเบ‚เบฐเบซเบเบฒเบเป„เบ›เบชเบนเปˆเบเบฒเบ™เบ‚เบฑเบ”เบ‚เบงเบฒเบ‡ patches เบ—เบตเปˆเบชเป‰เบฒเบ‡ symlinks เปเบฅเบฐเบžเบฐเบเบฒเบเบฒเบกเบ‚เบฝเบ™เบœเปˆเบฒเบ™เบžเบงเบเบกเบฑเบ™. เป‚เบ”เบเป€เบ™เบทเป‰เบญเปเบ—เป‰เปเบฅเป‰เบงเบ‚เบญเบ‡เบŠเปˆเบญเบ‡เป‚เบซเบงเปˆเปƒเบ™เบ„เปเบฒเบ–เบฒเบกเปเบกเปˆเบ™เบงเปˆเบฒ Git เบšเปเปˆเป„เบ”เป‰เบ„เปเบฒเบ™เบถเบ‡เป€เบ–เบดเบ‡เบงเปˆเบฒเบœเบนเป‰เปƒเบŠเป‰เบชเบฒเบกเบฒเบ”เบ”เปเบฒเป€เบ™เบตเบ™เบเบฒเบ™เบ„เปเบฒเบชเบฑเปˆเบ‡ "git เปƒเบŠเป‰ - เบ›เบฐเบ•เบดเป€เบชเบ”" เป€เบžเบทเปˆเบญเบ‚เบฝเบ™เบชเปˆเบงเบ™เบ—เบตเปˆเบ–เบทเบเบ›เบฐเบ•เบดเป€เบชเบ”เบ‚เบญเบ‡ patch เป€เบ›เบฑเบ™เป„เบŸเบฅเปŒเบ—เบตเปˆเบกเบตเบชเปˆเบงเบ™เบ‚เบฐเบซเบเบฒเบ ".rej", เปเบฅเบฐเบœเบนเป‰เป‚เบˆเบกเบ•เบตเบชเบฒเบกเบฒเบ”เบ™เปเบฒเปƒเบŠเป‰เป„เบ”เป‰. เบ„เบธเบ™โ€‹เบ™เบฐโ€‹เบชเบปเบกโ€‹เบšเบฑเบ”โ€‹เบ™เบตเป‰โ€‹เป€เบžเบทเปˆเบญโ€‹เบ‚เบฝเบ™โ€‹เป€เบ™เบทเป‰เบญโ€‹เบซเบฒโ€‹เปƒเบ™โ€‹เบšเบฑเบ™โ€‹เบŠเบตโ€‹เบฅเบฒเบโ€‹เบเบฒเบ™โ€‹เป‚เบ”เบโ€‹เบ•เบปเบ™โ€‹เป€เบญเบ‡โ€‹, เป€เบ—เบปเปˆเบฒโ€‹เบ—เบตเปˆโ€‹เบชเบดเบ”โ€‹เปƒเบ™โ€‹เบเบฒเบ™โ€‹เป€เบ‚เบปเป‰เบฒโ€‹เป€เบ–เบดเบ‡โ€‹เบ›เบฐโ€‹เบˆเบธโ€‹เบšเบฑเบ™โ€‹เบญเบฐโ€‹เบ™เบธโ€‹เบเบฒเบ”โ€‹เปƒเบซเป‰โ€‹เบ™เบตเป‰โ€‹.

เบ™เบญเบเบˆเบฒเบเบ™เบฑเป‰เบ™, เบชเบฒเบกเบŠเปˆเบญเบ‡เป‚เบซเบงเปˆเบ—เบตเปˆเบ›เบฒเบเบปเบ”เบขเบนเปˆเปƒเบ™เปเบžเบฅเบฐเบ•เบฐเบŸเบญเบก Windows เป€เบ—เบปเปˆเบฒเบ™เบฑเป‰เบ™เป„เบ”เป‰เบ–เบทเบเปเบเป‰เป„เบ‚: CVE-2023-29012 (เบ„เบปเป‰เบ™เบซเบฒ doskey.exe เบ—เบตเปˆเบชเบฒเบกเบฒเบ”เบ›เบฐเบ•เบดเบšเบฑเบ”เป„เบ”เป‰เปƒเบ™เป„เบ”เป€เบฅเบเบฐเบ—เปเบฅเบตเบ—เบตเปˆเป€เบฎเบฑเบ”เบงเบฝเบเบ‚เบญเบ‡ repository เป€เบกเบทเปˆเบญเบ›เบฐเบ•เบดเบšเบฑเบ”เบ„เปเบฒเบชเบฑเปˆเบ‡ "Git CMD", เป€เบŠเบดเปˆเบ‡เบŠเปˆเบงเบเปƒเบซเป‰เบ—เปˆเบฒเบ™เบชเบฒเบกเบฒเบ”เบˆเบฑเบ”เบฅเบฐเบšเบฝเบš. เบเบฒเบ™เบ›เบฐเบ•เบดเบšเบฑเบ”เบฅเบฐเบซเบฑเบ”เบ‚เบญเบ‡เบ—เปˆเบฒเบ™เปƒเบ™เบฅเบฐเบšเบปเบšเบ‚เบญเบ‡เบœเบนเป‰เปƒเบŠเป‰), CVE-2023 -25815 (buffer overflow เป€เบกเบทเปˆเบญเบ›เบฐเบกเบงเบ™เบœเบปเบ™เป„เบŸเบฅเปŒเบ—เป‰เบญเบ‡เบ–เบดเปˆเบ™เบ—เบตเปˆเบกเบตเบฎเบนเบšเปเบšเบšเบžเบดเป€เบชเบ”เปƒเบ™ gettext) เปเบฅเบฐ CVE-2023-29011 (เบ„เบงเบฒเบกเป€เบ›เบฑเบ™เป„เบ›เป„เบ”เป‰เบ‚เบญเบ‡เบเบฒเบ™เบ›เบญเบกเปเบ›เบ‡เป„เบŸเบฅเปŒ connect.exe เป€เบกเบทเปˆเบญเป€เบฎเบฑเบ”เบงเบฝเบเบœเปˆเบฒเบ™ SOCKS5).

เปเบซเบผเปˆเบ‡เบ‚เปเป‰เบกเบนเบ™: opennet.ru

เป€เบžเบตเปˆเบกเบ„เบงเบฒเบกเบ„เบดเบ”เป€เบซเบฑเบ™