Git рдордзреАрд▓ рднреЗрджреНрдпрддрд╛ рдЬреНрдпрд╛ рддреБрдореНрд╣рд╛рд▓рд╛ рдлрд╛рдЗрд▓реНрд╕ рдУрд╡реНрд╣рд░рд░рд╛рдИрдЯ рдХрд░рдгреНрдпрд╛рд╕ рдХрд┐рдВрд╡рд╛ рддреБрдордЪрд╛ рд╕реНрд╡рддрдГрдЪрд╛ рдХреЛрдб рдХрд╛рд░реНрдпрд╛рдиреНрд╡рд┐рдд рдХрд░рдгреНрдпрд╛рд╕ рдЕрдиреБрдорддреА рджреЗрддрд╛рдд

рд╡рд┐рддрд░рд┐рдд рд╕реНрддреНрд░реЛрдд рдирд┐рдпрдВрддреНрд░рдг рдкреНрд░рдгрд╛рд▓реА Git 2.40.1, 2.39.3, 2.38.5, 2.37.7, 2.36.6, 2.35.8, 2.34.8, 2.33.8, 2.32.7, 2.31.8 рдЖрдгрд┐ рдкреНрд░рдХрд╛рд╢рд┐рдд рдХреЗрд▓реЗ рдЖрд╣реЗ.2.30.9, рдЬреНрдпрд╛рдиреЗ рдкрд╛рдЪ рдЕрд╕реБрд░рдХреНрд╖рд╛ рдирд┐рд╢реНрдЪрд┐рдд рдХреЗрд▓реНрдпрд╛ рдЖрд╣реЗрдд. рддреБрдореНрд╣реА Debian, Ubuntu, RHEL, SUSE/openSUSE, Fedora, Arch, FreeBSD рдкреГрд╖реНрдард╛рдВрд╡рд░ рд╡рд┐рддрд░рдгрд╛рдордзреНрдпреЗ рдкреЕрдХреЗрдЬ рдЕрджреНрдпрддрдирд╛рдВрдЪреЗ рдкреНрд░рдХрд╛рд╢рди рдЕрдиреБрд╕рд░рдг рдХрд░реВ рд╢рдХрддрд╛. рдЕрд╕реБрд░рдХреНрд╖рд┐рддрддреЗрдкрд╛рд╕реВрди рд╕рдВрд░рдХреНрд╖рдг рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА рдЙрдкрд╛рдп рдореНрд╣рдгреВрди, рдЪрд╛рдЪрдгреА рди рдХреЗрд▓реЗрд▓реНрдпрд╛ рдмрд╛рд╣реНрдп рдкреЕрдЪреЗрд╕рд╕рд╣ рдХрд╛рдо рдХрд░рддрд╛рдирд╛ "git apply --reject" рдХрдорд╛рдВрдб рдЪрд╛рд▓рд╡рд┐рдгреЗ рдЯрд╛рд│рдгреНрдпрд╛рдЪреА рд╢рд┐рдлрд╛рд░рд╕ рдХреЗрд▓реА рдЬрд╛рддреЗ рдЖрдгрд┐ "git submodule deinit", "git" рдЪрд╛рд▓рд╡рдгреНрдпрд╛рдкреВрд░реНрд╡реА $GIT_DIR/config рдЪреА рд╕рд╛рдордЧреНрд░реА рддрдкрд╛рд╕рд╛. config --rename-section" рдЖрдгрд┐ "git config --remove-section" рдЕрд╡рд┐рд╢реНрд╡рд╛рд╕реВ рд░реЗрдкреЙрдЬрд┐рдЯрд░реАрдЬрд╢реА рд╡реНрдпрд╡рд╣рд╛рд░ рдХрд░рддрд╛рдирд╛.

рдЕрд╕реБрд░рдХреНрд╖рд┐рддрддрд╛ CVE-2023-29007 $GIT_DIR/config рдХреЙрдиреНрдлрд┐рдЧрд░реЗрд╢рди рдлрд╛рдЗрд▓рдордзреНрдпреЗ рд╕реЗрдЯрд┐рдВрдЧреНрдЬ рдмрджрд▓рдгреНрдпрд╛рдЪреА рдкрд░рд╡рд╛рдирдЧреА рджреЗрддреЗ, рдЬреНрдпрд╛рдЪрд╛ рд╡рд╛рдкрд░ core.pager, core.editor рдЖрдгрд┐ core.sshCommand рдбрд╛рдпрд░реЗрдХреНрдЯрд┐рд╡реНрд╣рдордзреНрдпреЗ рдПрдХреНрдЭрд┐рдХреНрдпреБрдЯреЗрдмрд▓ рдлрд╛рдЗрд▓реНрд╕рдЪреЗ рдорд╛рд░реНрдЧ рдирд┐рд░реНрджрд┐рд╖реНрдЯ рдХрд░реВрди рд╕рд┐рд╕реНрдЯрдордордзреНрдпреЗ рдХреЛрдб рдХрд╛рд░реНрдпрд╛рдиреНрд╡рд┐рдд рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА рдХреЗрд▓рд╛ рдЬрд╛рдК рд╢рдХрддреЛ. рдЕрд╕реБрд░рдХреНрд╖рд╛ рддрд╛рд░реНрдХрд┐рдХ рддреНрд░реБрдЯреАрдореБрд│реЗ рдЙрджреНрднрд╡рддреЗ рдЬреНрдпрд╛рдореБрд│реЗ рдХреЙрдиреНрдлрд┐рдЧрд░реЗрд╢рди рдлрд╛рдЗрд▓рдордзреВрди рд╡рд┐рднрд╛рдЧрд╛рдЪреЗ рдирд╛рд╡ рдмрджрд▓рддрд╛рдирд╛ рдХрд┐рдВрд╡рд╛ рд╣рдЯрд╡рддрд╛рдирд╛ рдЦреВрдк рд▓рд╛рдВрдм рдХреЙрдиреНрдлрд┐рдЧрд░реЗрд╢рди рдореВрд▓реНрдпреЗ рдирд╡реАрди рд╡рд┐рднрд╛рдЧрд╛рдЪреА рд╕реБрд░реБрд╡рд╛рдд рдорд╛рдирд▓реА рдЬрд╛рдК рд╢рдХрддрд╛рдд. рдкреНрд░реЕрдХреНрдЯрд┐рд╕рдордзреНрдпреЗ, рдЗрдирд┐рд╢рд┐рдПрд▓рд╛рдпрдЭреЗрд╢рди рджрд░рдореНрдпрд╛рди $GIT_DIR/config рдлрд╛рдЗрд▓рдордзреНрдпреЗ рд╕рдВрдЧреНрд░рд╣рд┐рдд рдХреЗрд▓реЗрд▓реНрдпрд╛ рдЦреВрдк рд▓рд╛рдВрдм рд╕рдмрдореЙрдбреНрдпреВрд▓ URL рдирд┐рд░реНрджрд┐рд╖реНрдЯ рдХрд░реВрди рд╢реЛрд╖рдг рдореВрд▓реНрдпрд╛рдВрдЪреЗ рдкреНрд░рддрд┐рд╕реНрдерд╛рдкрди рд╕рд╛рдзреНрдп рдХреЗрд▓реЗ рдЬрд╛рдК рд╢рдХрддреЗ. рдпрд╛ URL рд▓рд╛ "git submodule deinit" рджреНрд╡рд╛рд░реЗ рдХрд╛рдврдгреНрдпрд╛рдЪрд╛ рдкреНрд░рдпрддреНрди рдХрд░рддрд╛рдирд╛ рдирд╡реАрди рд╕реЗрдЯрд┐рдВрдЧреНрдЬ рдореНрд╣рдгреВрди рдЕрд░реНрде рд▓рд╛рд╡рд▓рд╛ рдЬрд╛рдК рд╢рдХрддреЛ.

рд╡реНрд╣рд▓рдиреЗрд░рдмрд┐рд▓рд┐рдЯреА CVE-2023-25652 рдлрд╛рдпрд▓реАрдВрдЪреА рдордЬрдХреВрд░ рд╡рд░реНрдХрд┐рдВрдЧ рдЯреНрд░реАрдЪреНрдпрд╛ рдмрд╛рд╣реЗрд░ рдУрд╡реНрд╣рд░рд░рд╛рдИрдЯ рдХрд░рдгреНрдпрд╛рд╕ рдЕрдиреБрдорддреА рджреЗрддреЗ рдЬреЗрд╡реНрд╣рд╛ "git apply --reject" рдХрдорд╛рдВрдбрджреНрд╡рд╛рд░реЗ рдЦрд╛рд╕ рддрдпрд╛рд░ рдХреЗрд▓реЗрд▓реНрдпрд╛ рдкреЕрдЪрд╡рд░ рдкреНрд░рдХреНрд░рд┐рдпрд╛ рдХреЗрд▓реА рдЬрд╛рддреЗ. рдЬрд░ рддреБрдореНрд╣реА "git apply" рдХрдорд╛рдВрдбрд╕рд╣ рджреБрд░реНрднрд╛рд╡рдирд╛рдкреВрд░реНрдг рдкреЕрдЪ рдХрд╛рд░реНрдпрд╛рдиреНрд╡рд┐рдд рдХрд░рдгреНрдпрд╛рдЪрд╛ рдкреНрд░рдпрддреНрди рдХреЗрд▓рд╛ рдЬреЛ рдкреНрд░рддреАрдХрд╛рддреНрдордХ рджреБрд╡реНрдпрд╛рджреНрд╡рд╛рд░реЗ рдлрд╛рдЗрд▓рд╡рд░ рд▓рд┐рд╣рд┐рдгреНрдпрд╛рдЪрд╛ рдкреНрд░рдпрддреНрди рдХрд░рдд рдЕрд╕реЗрд▓, рддрд░ рдСрдкрд░реЗрд╢рди рдирд╛рдХрд╛рд░рд▓реЗ рдЬрд╛рдИрд▓. Git 2.39.1 рдордзреНрдпреЗ, рд╕рд┐рдорд▓рд┐рдВрдХ рдореЕрдирд┐рдкреНрдпреБрд▓реЗрд╢рди рд╕рдВрд░рдХреНрд╖рдг рд╡рд╛рдврд╡рд▓реЗрд▓реЗ рдкреЕрдЪреЗрд╕ рдмреНрд▓реЙрдХ рдХреЗрд▓реЗ рдЖрд╣реЗ рдЬреЗ рд╕рд┐рдорд▓рд┐рдВрдХ рддрдпрд╛рд░ рдХрд░рддрд╛рдд рдЖрдгрд┐ рддреНрдпрд╛рджреНрд╡рд╛рд░реЗ рд▓рд┐рд╣рд┐рдгреНрдпрд╛рдЪрд╛ рдкреНрд░рдпрддреНрди рдХрд░рддрд╛рдд. рд╡рд┐рдЪрд╛рд░рд╛рдзреАрди рдЕрд╕реБрд░рдХреНрд╖рд┐рддрддреЗрдЪреЗ рд╕рд╛рд░ рд╣реЗ рдЖрд╣реЗ рдХреА Git рдиреЗ рд╣реЗ рд▓рдХреНрд╖рд╛рдд рдШреЗрддрд▓реЗ рдирд╛рд╣реА рдХреА рд╡рд╛рдкрд░рдХрд░реНрддрд╛ рдкреЕрдЪрдЪреЗ рдирд╛рдХрд╛рд░рд▓реЗрд▓реЗ рднрд╛рдЧ ".rej" рд╡рд┐рд╕реНрддрд╛рд░рд╛рд╕рд╣ рдлрд╛рдпрд▓реА рдореНрд╣рдгреВрди рд▓рд┐рд╣рд┐рдгреНрдпрд╛рд╕рд╛рдареА "git apply -reject" рдХрдорд╛рдВрдб рдХрд╛рд░реНрдпрд╛рдиреНрд╡рд┐рдд рдХрд░реВ рд╢рдХрддреЛ рдЖрдгрд┐ рдЖрдХреНрд░рдордгрдХрд░реНрддрд╛ рдХрд░реВ рд╢рдХрддреЛ. рдпрд╛ рд╕рдВрдзреАрдЪрд╛ рд╡рд╛рдкрд░ рдЕрдирд┐рдпрдВрддреНрд░рд┐рдд рдирд┐рд░реНрджреЗрд╢рд┐рдХреЗрдд рд╕рд╛рдордЧреНрд░реА рд▓рд┐рд╣рд┐рдгреНрдпрд╛рд╕рд╛рдареА рдХрд░рд╛, рдЬреЛрдкрд░реНрдпрдВрдд рд╕рдзреНрдпрд╛рдЪреНрдпрд╛ рдкрд░рд╡рд╛рдирдЧреНрдпрд╛ рдкрд░рд╡рд╛рдирдЧреА рджреЗрддрд╛рдд.

рдпрд╛рд╢рд┐рд╡рд╛рдп, рдлрдХреНрдд Windows рдкреНрд▓реЕрдЯрдлреЙрд░реНрдорд╡рд░ рджрд┐рд╕рдгрд╛рд░реНтАНрдпрд╛ рддреАрди рднреЗрджреНрдпрддрд╛ рдирд┐рд╢реНрдЪрд┐рдд рдХреЗрд▓реНрдпрд╛ рдЧреЗрд▓реНрдпрд╛ рдЖрд╣реЗрдд: CVE-2023-29012 ("Git CMD" рдХрдорд╛рдВрдб рдХрд╛рд░реНрдпрд╛рдиреНрд╡рд┐рдд рдХрд░рддрд╛рдирд╛ рд░реЗрдкреЙрдЬрд┐рдЯрд░реАрдЪреНрдпрд╛ рдХрд╛рд░реНрдпрд░рдд рдирд┐рд░реНрджреЗрд╢рд┐рдХреЗрдд рдПрдХреНрдЭрд┐рдХреНрдпреБрдЯреЗрдмрд▓ doskey.exe рд╢реЛрдзрд╛, рдЬреЗ рддреБрдореНрд╣рд╛рд▓рд╛ рд╡реНрдпрд╡рд╕реНрдерд╛рдкрд┐рдд рдХрд░рдгреНрдпрд╛рд╕ рдЕрдиреБрдорддреА рджреЗрддреЗ. рд╡рд╛рдкрд░рдХрд░реНрддреНрдпрд╛рдЪреНрдпрд╛ рд╕рд┐рд╕реНрдЯрдорд╡рд░ рддреБрдордЪреНрдпрд╛ рдХреЛрдбрдЪреА рдЕрдВрдорд▓рдмрдЬрд╛рд╡рдгреА), CVE-2023 -25815 (рдЧреЗрдЯрдЯреЗрдХреНрд╕реНрдЯрдордзреНрдпреЗ рдХрд╕реНрдЯрдо рд▓реЛрдХреЕрд▓рд╛рдпрдЭреЗрд╢рди рдлрд╛рдЗрд▓реНрд╕рд╡рд░ рдкреНрд░рдХреНрд░рд┐рдпрд╛ рдХрд░рддрд╛рдирд╛ рдмрдлрд░ рдУрд╡реНрд╣рд░рдлреНрд▓реЛ) рдЖрдгрд┐ CVE-2023-29011 (SOCKS5 рджреНрд╡рд╛рд░реЗ рдХрд╛рдо рдХрд░рддрд╛рдирд╛ connect.exe рдлрд╛рдЗрд▓ рдмрджрд▓рдгреНрдпрд╛рдЪреА рд╢рдХреНрдпрддрд╛).

рд╕реНрддреНрд░реЛрдд: opennet.ru

рдПрдХ рдЯрд┐рдкреНрдкрдгреА рдЬреЛрдбрд╛