Git 2.38.4á 2.37.6á 2.36.5á 2.35.7á 2.34.7á 2.33.7á 2.32.6á 2.31.7 áážááˇáş 2.30.8 patch ááťáŹá¸ááᯠdistributed source control system áĄáá˝ááş ááŻááşááźááşáááŻááşááŤááźáŽá ᤠpatch ááťáŹá¸áááş local cloning optimizations áážááˇáş "git apply" command ááᯠáááááŻááşá áąááąáŹ áĄáŹá¸áááşá¸ááťááşáážá áşááŻááᯠááźáąáážááşá¸ááąá¸ááŤáááşá ᤠdistribution ááťáŹá¸áĄáá˝ááş package updates ááťáŹá¸ ááŻááşááźááşáážáŻááᯠáĄáąáŹááşááŤá áŹááťááşáážáŹááťáŹá¸áá˝ááş ááźáąááŹááśáááŻááşááŤáááşá Debian, Ubuntu, RHEL, SUSE/openSUSE, Fedora, Arch, FreeBSDá áĄááşááááşááᯠáááˇáşáá˝ááşá¸áááááŤáá ááźáąáážááşá¸áááşá¸áĄááąááźááˇáşá áááŻáśááźááşáááąáŹ repositories ááťáŹá¸ááŤáááˇáş "--recurse-submodules" option ááŤáááˇáş "git clone" ááŻááşááąáŹááşááťááşááᯠáážáąáŹááşááźááşáááşáážááˇáş áá ááşá¸áááşáááąá¸ááąáŹ code ááŤáááˇáş "git apply" áážááˇáş "git am" command ááťáŹá¸ááᯠáááŻáśá¸áááş ááťá˝ááşáŻááşáááŻáˇ áĄááźáśááźáŻáĄááşááŤáááşá
- áĄáŹá¸áááşá¸ááťááş CVE-2023-22490 áááş áĄááŻáśá¸ááźáŻáá°áá
áá
áşáážá áĄáááááŻááşáááśááąáŹááąááŹááťáŹá¸ááᯠáááşááąáŹááşááźááˇáşáážáŻáááŻááşá
áąáááş áááşááŽá¸áá°áĄáŹá¸ ááŻáśáá°áá˝áŹá¸ááŹá¸ááąáŹ áááŻáážáąáŹááşáážáŻá áĄááźáąáŹááşá¸áĄááŹááťáŹá¸ááᯠááááşá¸ááťáŻááşááąá¸áááşá áĄáŹá¸áááşá¸ááťááşáážá
áşááŻáááş áĄáŹá¸áááşá¸ááťááşáááŻááźá
áşá
áąáááş-
ááá ááťááŻáˇáá˝ááşá¸ááťááşáááş áĄáá°á¸ááŽáááŻááşá¸ááŻááşááŹá¸áááˇáş áááŻáážáąáŹááşááŻáśáá áşááŻáážááˇáş áĄááŻááşááŻááşááąáŹáĄááŤá ááźááşáá áá áşááťáŹá¸áážááˇáş áĄááźááşáĄáážááşáĄááťááŻá¸ááźáŻááąáŹ áááşáá°áááŻáˇááąáŹááşááąá¸ááᯠáĄááŻáśá¸ááźáŻáááˇáşáááŻááş ááąááááŻááşáᏠcloning optimizations ááťáŹá¸ááᯠáĄááŻáśá¸ááťáááŻááşá áąáááş áá˝ááˇáşááźáŻááąá¸ááŤáááşá
ááŻááá ááťááŻáˇáá˝ááşá¸ááťááşáááş $GIT_DIR/objects directory áá˝ááş áááşášááąááááˇáşááşááťáŹá¸ ááąááŹááťááŹá¸áážáŻááᯠááááşáááŻáˇááŹá¸áááˇáş áĄáŹá¸áááşá¸ááťááşááźá áşáááˇáş CVE-2022-39253 áážááˇáş áááşáá°áááˇáş $GIT_DIR/objects directory áĄá áŹá¸ áááşášááąááááˇáşááşááᯠááąááŹááťááŹá¸áá˝ááˇáşááźáŻááąáŹáşáááşá¸ $GIT_DIR/objecty áááŻááşáááŻááşá áááşášááąááááˇáşááşááťáŹá¸ ááźá áşáááŻááşáááşáá°ááąáŹ áĄááťááşááᯠáá á áşááąá¸áá˛áˇááŤá
á ááşáá˝ááşá¸ááŻáśáá°áá°á¸ááźááşá¸ááŻááşáá˝ááşá git áááş áááşášááąááááˇáşááşááťáŹá¸ááᯠáĄáááŻá¸áĄááŹá¸ááźááˇáş $GIT_DIR/áĄááŹááášááŻááťáŹá¸ááᯠáá áşáážááşáááşá¸áá˝ážááşáááŻáˇ áá˝ážá˛ááźáąáŹááşá¸ááąá¸áááşá áááşá¸áááş áááşá¸áááŻáˇáá˝ážááşááźááąáŹáááŻááşááťáŹá¸ááᯠáá áşáážááşáááşá¸áá˝ážááşáááŻáˇ áááŻááşáááŻááşáá°á¸áá°ááźááşá¸ááźá áşáááşáᯠááááşáá˝ááşááąáŤáşááŹáááşá ááąááááŻááşááŹáááŻááşááąáŹ áááşáá°áááŻáˇááąáŹááşááąá¸ááťáŹá¸áĄáá˝ááş ááąááášáááááŻááşáá˝áŹá¸ááťáŹá¸ áááŻáááŻááąáŹááşá¸áá˝ááşáĄáąáŹááşááźáŻááŻááşááźááşá¸áááŻáˇ ááźáąáŹááşá¸ááźááşá¸áááş ááźááşááááŻáážáąáŹááşáááşá¸ááťáŹá¸áážááˇáş áĄááŻááşááŻááşááąáŹáĄááŤáá˝ááş áĄááźááşááŻááşááźááşá¸ááᯠáá˝ááˇáşááźáŻáááş (áĽáááŹá "git clone --recurse-submodules" ááŤáážáááąáŹ áááşááŹáááşááŹááźááˇáş áááşááŹáááşáᏠááŤáááşááąáŹ áĄáášáááŹááşáážáááąáŹ repository ááᯠáĄááźáŹá¸ repository áá˝á˛áá áşááŻáĄááąááźááˇáş ááŻááşáááŻá¸ááŹá¸ááąáŹ áĄáášáááŹááşáážáááąáŹ repository áááŻáá˝áŹá¸áááŻááşá áąáááş)á
- Vulnerability CVE-2023-23946 áááş áĄáá°á¸áááşááŽá¸ááŹá¸ááąáŹ input ááᯠgit apply command áááŻáˇ ááąá¸áááŻáˇááźááşá¸ááźááˇáş áĄááŻááşáááşá¸áá˝ážááşááźááşááážá áááŻááşááťáŹá¸á áĄááźáąáŹááşá¸áĄááŹááťáŹá¸ááᯠoverwrite ááŻááşáá˝ááˇáşááźáŻáááşá áĽáááŹáĄáŹá¸ááźááˇáşá git áĄááŻáśá¸ááźáŻáááˇáş ááŻááşáááşá¸á ááşááťáŹá¸áá˝ááş áááŻááşáááŻááşáá°-áááşááŽá¸ááŹá¸ááąáŹ ááŹááąá¸áážáŻááťáŹá¸ááᯠááŻááşááąáŹááşáááˇáşáĄá፠áááŻááşáááŻááşáážáŻááᯠááŻááşááąáŹááşáááŻááşáááşá áĄááŻááşááŻááşááąáŹáááášáá°ááźááşááá˝ááş áááŻááşááťáŹá¸áááşááŽá¸ááźááşá¸ááž ááŹááąá¸ááźááşá¸ááž ááŹáá˝ááşáááşá git apply áááş áááşášááąááááˇáşááşááťáŹá¸ááᯠáĄááŻáśá¸ááźáŻá áááŻááşáá áşááŻááąá¸ááŹá¸áááş ááźááŻá¸áááşá¸áááˇáş ááŹááąá¸áážáŻááťáŹá¸ ááŻááşááąáŹááşááźááşá¸ááᯠááááşáááŻáˇááŹá¸áááşá áááŻáˇááąáŹáş á¤áĄááŹáĄáá˝ááşáááş áááááąááŹáá˝ááş ááŻáśááąáŹááşáááˇáşááşááᯠáááşááŽá¸ááźááşá¸ááźááˇáş ááťáąáŹáşáá˝ážáŹá¸áááŻááşáááşá
source: opennet.ru
