Git рдорд╛ рдХрдордЬреЛрд░реАрд╣рд░реВ рдЬрд╕рд▓реЗ рддрдкрд╛рдИрдВрд▓рд╛рдИ рдлрд╛рдЗрд▓рд╣рд░реВ рдЕрдзрд┐рд▓реЗрдЦрди рдЧрд░реНрди рд╡рд╛ рддрдкрд╛рдИрдВрдХреЛ рдЖрдлреНрдиреИ рдХреЛрдб рдХрд╛рд░реНрдпрд╛рдиреНрд╡рдпрди рдЧрд░реНрди рдЕрдиреБрдорддрд┐ рджрд┐рдиреНрдЫ

рд╡рд┐рддрд░рд┐рдд рд╕реНрд░реЛрдд рдирд┐рдпрдиреНрддреНрд░рдг рдкреНрд░рдгрд╛рд▓реА Git 2.40.1, 2.39.3, 2.38.5, 2.37.7, 2.36.6, 2.35.8, 2.34.8, 2.33.8, 2.32.7, 2.31.8 рд░ 2.30.9 рдХреЛ рд╕реБрдзрд╛рд░рд╛рддреНрдордХ рд░рд┐рд▓реАрдЬрд╣рд░реВ рдЫрдиреНред рдкреНрд░рдХрд╛рд╢рд┐рдд рднрдПрдХреЛ рдЫред рддрдкрд╛рдИрдВрд▓реЗ Debian, Ubuntu, RHEL, SUSE/openSUSE, Fedora, Arch, FreeBSD рдкреГрд╖реНрдард╣рд░реВрдорд╛ рд╡рд┐рддрд░рдгрдорд╛ рдкреНрдпрд╛рдХреЗрдЬ рдЕрджреНрдпрд╛рд╡рдзрд┐рдХрд╣рд░реВрдХреЛ рд░рд┐рд▓реАрдЬрд▓рд╛рдИ рдкрдЫреНрдпрд╛рдЙрди рд╕рдХреНрдиреБрд╣реБрдиреНрдЫред рдХрдордЬреЛрд░реАрд╣рд░реВрдмрд╛рдЯ рдЬреЛрдЧрд╛рдЙрдирдХреЛ рд▓рд╛рдЧрд┐ рд╕рдорд╛рдзрд╛рдирдХреЛ рд░реВрдкрдорд╛, рдкрд░реАрдХреНрд╖рдг рдирдЧрд░рд┐рдПрдХреЛ рдмрд╛рд╣реНрдп рдкреНрдпрд╛рдЪрд╣рд░реВрд╕рдБрдЧ рдХрд╛рдо рдЧрд░реНрджрд╛ "git apply --reject" рдХрдорд╛рдгреНрдб рдЪрд▓рд╛рдЙрдирдмрд╛рдЯ рдмрдЪреНрди рд╕рд┐рдлрд╛рд░рд┐рд╕ рдЧрд░рд┐рдиреНрдЫ, рд░ "git submodule deinit", "git" рдЪрд▓рд╛рдЙрдиреБ рдЕрдШрд┐ $GIT_DIR/config рдХреЛ рд╕рд╛рдордЧреНрд░реАрд╣рд░реВ рдЬрд╛рдБрдЪ рдЧрд░реНрдиреБрд╣реЛрд╕реНред config --rename-section" рд░ "git config --remove-section" рдЬрдм рдЕрд╡рд┐рд╢реНрд╡рд╕рдиреАрдп рднрдгреНрдбрд╛рд░рд╣рд░реВрд╕рдБрдЧ рд╡реНрдпрд╡рд╣рд╛рд░ рдЧрд░реНрджрдЫред

рдЬреЛрдЦрд┐рдо CVE-2023-29007 рд▓реЗ $GIT_DIR/config рдХрдиреНрдлрд┐рдЧрд░реЗрд╕рди рдлрд╛рдЗрд▓рдорд╛ рд╕реЗрдЯрд┐рдЩрд╣рд░реВ рдкреНрд░рддрд┐рд╕реНрдерд╛рдкрди рдЧрд░реНрди рдЕрдиреБрдорддрд┐ рджрд┐рдиреНрдЫ, рдЬреБрди core.pager, core.editor рд░ core.sshCommand рдирд┐рд░реНрджреЗрд╢рдирд╣рд░реВрдорд╛ рдХрд╛рд░реНрдпрд╛рдиреНрд╡рдпрдирдпреЛрдЧреНрдп рдлрд╛рдЗрд▓рд╣рд░реВрдХреЛ рдорд╛рд░реНрдЧ рдирд┐рд░реНрджрд┐рд╖реНрдЯ рдЧрд░реЗрд░ рдкреНрд░рдгрд╛рд▓реАрдорд╛ рдХреЛрдб рдХрд╛рд░реНрдпрд╛рдиреНрд╡рдпрди рдЧрд░реНрди рдкреНрд░рдпреЛрдЧ рдЧрд░реНрди рд╕рдХрд┐рдиреНрдЫред рдЬреЛрдЦрд┐рдо рдПрдЙрдЯрд╛ рддрд╛рд░реНрдХрд┐рдХ рддреНрд░реБрдЯрд┐рдХреЛ рдХрд╛рд░рдгрд▓реЗ рдЧрд░реНрджрд╛ рднрдПрдХреЛ рд╣реЛ рдЬрд╕рдХреЛ рдХрд╛рд░рдг рдзреЗрд░реИ рд▓рд╛рдореЛ рдХрдиреНрдлрд┐рдЧрд░реЗрд╕рди рдорд╛рдирд╣рд░реВрд▓рд╛рдИ рдХрдиреНрдлрд┐рдЧрд░реЗрд╕рди рдлрд╛рдЗрд▓рдмрд╛рдЯ рдЦрдгреНрдб рдкреБрди: рдирд╛рдорд╛рдХрд░рдг рд╡рд╛ рдореЗрдЯрд╛рдЙрдБрджрд╛ рдирдпрд╛рдБ рдЦрдгреНрдбрдХреЛ рд╕реБрд░реБрд╡рд╛рддрдХреЛ рд░реВрдкрдорд╛ рд╡реНрдпрд╡рд╣рд╛рд░ рдЧрд░реНрди рд╕рдХрд┐рдиреНрдЫред рдЕрднреНрдпрд╛рд╕рдорд╛, рд╢реЛрд╖рдгрд╛рддреНрдордХ рдорд╛рдирд╣рд░реВрдХреЛ рдкреНрд░рддрд┐рд╕реНрдерд╛рдкрди рдзреЗрд░реИ рд▓рд╛рдореЛ рд╕рдмрдореЛрдбреНрдпреБрд▓ URL рд╣рд░реВ рдирд┐рд░реНрджрд┐рд╖реНрдЯ рдЧрд░реЗрд░ рдкреНрд░рд╛рдкреНрдд рдЧрд░реНрди рд╕рдХрд┐рдиреНрдЫ рдЬреБрди рдкреНрд░рд╛рд░рдореНрднрд┐рдХ рд╕рдордпрдорд╛ $GIT_DIR/config рдлрд╛рдЗрд▓рдорд╛ рднрдгреНрдбрд╛рд░ рдЧрд░рд┐рдПрдХреЛ рдЫред рдпреА URL рд▓рд╛рдИ "git submodule deinit" рдорд╛рд░реНрдлрдд рд╣рдЯрд╛рдЙрдиреЗ рдкреНрд░рдпрд╛рд╕ рдЧрд░реНрджрд╛ рдирдпрд╛рдБ рд╕реЗрдЯрд┐рдЩрд╣рд░реВрдХреЛ рд░реВрдкрдорд╛ рд╡реНрдпрд╛рдЦреНрдпрд╛ рдЧрд░реНрди рд╕рдХрд┐рдиреНрдЫред

Vulnerability CVE-2023-25652 рд▓реЗ "git apply --reject" рдЖрджреЗрд╢рджреНрд╡рд╛рд░рд╛ рд╡рд┐рд╢реЗрд╖ рд░реВрдкрдорд╛ рдХреНрд░рд╛рдлреНрдЯ рдЧрд░рд┐рдПрдХрд╛ рдкреНрдпрд╛рдЪрд╣рд░реВ рдкреНрд░рд╢реЛрдзрди рдЧрд░реНрджрд╛ рдХрд╛рдо рдЧрд░реНрдиреЗ рд░реВрдЦ рдмрд╛рд╣рд┐рд░ рдлрд╛рдЗрд▓рд╣рд░реВрдХреЛ рд╕рд╛рдордЧреНрд░реА рдЕрдзрд┐рд▓реЗрдЦрди рдЧрд░реНрди рдЕрдиреБрдорддрд┐ рджрд┐рдиреНрдЫред рдпрджрд┐ рддрдкрд╛рдИрдБрд▓реЗ "git apply" рдЖрджреЗрд╢рдХреЛ рд╕рд╛рде рдПрдЙрдЯрд╛ рдорд╛рд▓рд┐рд╕рд┐рдпрд╕ рдкреНрдпрд╛рдЪ рдХрд╛рд░реНрдпрд╛рдиреНрд╡рдпрди рдЧрд░реНрдиреЗ рдкреНрд░рдпрд╛рд╕ рдЧрд░реНрдиреБрднрдпреЛ рдЬрд╕рд▓реЗ рдкреНрд░рддреАрдХрд╛рддреНрдордХ рд▓рд┐рдЩреНрдХ рдорд╛рд░реНрдлрдд рдлрд╛рдЗрд▓рдорд╛ рд▓реЗрдЦреНрди рдкреНрд░рдпрд╛рд╕ рдЧрд░реНрдЫ рднрдиреЗ, рдЕрдкрд░реЗрд╢рди рдЕрд╕реНрд╡реАрдХрд╛рд░ рдЧрд░рд┐рдиреЗрдЫред Git 2.39.1 рдорд╛, symlink рд╣реЗрд░рдлреЗрд░ рд╕реБрд░рдХреНрд╖рд╛ рдкреНрдпрд╛рдЪрд╣рд░реВ рдмреНрд▓рдХ рдЧрд░реНрди рд╡рд┐рд╕реНрддрд╛рд░ рдЧрд░рд┐рдПрдХреЛ рдЫ рдЬрд╕рд▓реЗ symlinks рд╕рд┐рд░реНрдЬрдирд╛ рдЧрд░реНрджрдЫ рд░ рддрд┐рдиреАрд╣рд░реВ рдорд╛рд░реНрдлрдд рд▓реЗрдЦреНрдиреЗ рдкреНрд░рдпрд╛рд╕ рдЧрд░реНрджрдЫред рд╡рд┐рдЪрд╛рд░рд╛рдзреАрди рдЬреЛрдЦрд┐рдордХреЛ рд╕рд╛рд░ рдпреЛ рд╣реЛ рдХрд┐ Git рд▓реЗ рдпреЛ рдХреБрд░рд╛рд▓рд╛рдИ рдзреНрдпрд╛рдирдорд╛ рд░рд╛рдЦреЗрдХреЛ рдЫреИрди рдХрд┐ рдкреНрд░рдпреЛрдЧрдХрд░реНрддрд╛рд▓реЗ "git apply -reject" рдЖрджреЗрд╢ рдХрд╛рд░реНрдпрд╛рдиреНрд╡рдпрди рдЧрд░реНрди рд╕рдХреНрдЫ ".rej" рдПрдХреНрд╕рдЯреЗрдиреНрд╕рдирдХреЛ рд╕рд╛рде рдлрд╛рдЗрд▓рдХреЛ рд░реВрдкрдорд╛ рдкреНрдпрд╛рдЪрдХреЛ рдЕрд╕реНрд╡реАрдХреГрдд рднрд╛рдЧрд╣рд░реВ рд▓реЗрдЦреНрди, рд░ рдЖрдХреНрд░рдордгрдХрд╛рд░реАрд▓реЗ рдЧрд░реНрди рд╕рдХреНрдЫред рд╣рд╛рд▓рдХреЛ рдЕрдиреБрдорддрд┐рд╣рд░реВрд▓реЗ рдпрд╕рд▓рд╛рдИ рдЕрдиреБрдорддрд┐ рджрд┐рдПрд╕рдореНрдо, рдордирдорд╛рдиреА рдбрд╛рдЗрд░реЗрдХреНрдЯрд░реАрдорд╛ рд╕рд╛рдордЧреНрд░реАрд╣рд░реВ рд▓реЗрдЦреНрди рдпреЛ рдЕрд╡рд╕рд░ рдкреНрд░рдпреЛрдЧ рдЧрд░реНрдиреБрд╣реЛрд╕реНред

рдердк рд░реВрдкрдорд╛, рд╡рд┐рдиреНрдбреЛрдЬ рдкреНрд▓реЗрдЯрдлрд░реНрдордорд╛ рдорд╛рддреНрд░ рджреЗрдЦрд╛ рдкрд░реНрдиреЗ рддреАрдирд╡рдЯрд╛ рдХрдордЬреЛрд░реАрд╣рд░реВ рдлрд┐рдХреНрд╕ рдЧрд░рд┐рдПрдХреЛ рдЫ: CVE-2023-29012 ("Git CMD" рдЖрджреЗрд╢ рдХрд╛рд░реНрдпрд╛рдиреНрд╡рдпрди рдЧрд░реНрджрд╛ рднрдгреНрдбрд╛рд░рдХреЛ рдХрд╛рд░реНрдп рдирд┐рд░реНрджреЗрд╢рд┐рдХрд╛рдорд╛ рдХрд╛рд░реНрдпрд╛рдиреНрд╡рдпрдирдпреЛрдЧреНрдп doskey.exe рдЦреЛрдЬреНрдиреБрд╣реЛрд╕реН, рдЬрд╕рд▓реЗ рддрдкрд╛рдИрдВрд▓рд╛рдИ рд╡реНрдпрд╡рд╕реНрдерд┐рдд рдЧрд░реНрди рдЕрдиреБрдорддрд┐ рджрд┐рдиреНрдЫред рдкреНрд░рдпреЛрдЧрдХрд░реНрддрд╛рдХреЛ рдкреНрд░рдгрд╛рд▓реАрдорд╛ рддрдкрд╛рдИрдВрдХреЛ рдХреЛрдбрдХреЛ рдХрд╛рд░реНрдпрд╛рдиреНрд╡рдпрди), CVE-2023 -25815 (рдЧреЗрдЯрдЯреЗрдХреНрд╕реНрдЯрдорд╛ рдЕрдиреБрдХреВрд▓рди рд╕реНрдерд╛рдиреАрдпрдХрд░рдг рдлрд╛рдЗрд▓рд╣рд░реВ рдкреНрд░рд╢реЛрдзрди рдЧрд░реНрджрд╛ рдмрдлрд░ рдУрднрд░рдлреНрд▓реЛ) рд░ CVE-2023-29011 (SOCKS5 рдорд╛рд░реНрдлрдд рдХрд╛рдо рдЧрд░реНрджрд╛ connect.exe рдлрд╛рдЗрд▓ рдкреНрд░рддрд┐рд╕реНрдерд╛рдкрди рдЧрд░реНрдиреЗ рд╕рдореНрднрд╛рд╡рдирд╛)ред

рд╕реНрд░реЛрдд: opennet.ru

рдПрдХ рдЯрд┐рдкреНрдкрдгреА рдердкреНрди