Git рдорд╛ рдХрдордЬреЛрд░реАрд╣рд░реВ рдЬрд╕рд▓реЗ рдбрд╛рдЯрд╛ рдЪреБрд╣рд╛рд╡рдЯ рд░ рдЕрдзрд┐рд▓реЗрдЦрдирдорд╛ рдиреЗрддреГрддреНрд╡ рдЧрд░реНрджрдЫ

рд╡рд┐рддрд░рд┐рдд рд╕реНрд░реЛрдд рдирд┐рдпрдиреНрддреНрд░рдг рдкреНрд░рдгрд╛рд▓реА Git 2.38.4, 2.37.6, 2.36.5, 2.35.7, 2.34.7, 2.33.7, 2.32.6, 2.31.7 рд░ 2.30.8 рдХреЛ рд╕реБрдзрд╛рд░рд╛рддреНрдордХ рд╡рд┐рдЬреНрдЮрдкреНрддрд┐ рдкреНрд░рдХрд╛рд╢рд┐рдд рдЧрд░рд┐рдПрдХреЛ рдЫ, рдЬреБрди рдареАрдХ рдЫред рджреБрдИ рдХрдордЬреЛрд░реАрд╣рд░реВ, рд╕реНрдерд╛рдиреАрдп рдХреНрд▓реЛрдирд┐рдЩ рд░ "git рд▓рд╛рдЧреВ" рдЖрджреЗрд╢рдХреЛ рд▓рд╛рдЧрд┐ рдЕрдиреБрдХреВрд▓рдирд▓рд╛рдИ рдЕрд╕рд░ рдЧрд░реНрдиреЗред рддрдкрд╛рдИрдВрд▓реЗ Debian, Ubuntu, RHEL, SUSE/openSUSE, Fedora, Arch, FreeBSD рдХреЛ рдкреГрд╖реНрдард╣рд░реВрдорд╛ рд╡рд┐рддрд░рдгрдорд╛ рдкреНрдпрд╛рдХреЗрдЬ рдЕрджреНрдпрд╛рд╡рдзрд┐рдХрд╣рд░реВрдХреЛ рд░рд┐рд▓реАрдЬ рдЯреНрд░реНрдпрд╛рдХ рдЧрд░реНрди рд╕рдХреНрдиреБрд╣реБрдиреНрдЫред рдпрджрд┐ рдпреЛ рдЕрджреНрдпрд╛рд╡рдзрд┐рдХ рд╕реНрдерд╛рдкрдирд╛ рдЧрд░реНрди рд╕рдореНрднрд╡ рдЫреИрди рднрдиреЗ, рдпреЛ рдЕрд╡рд┐рд╢реНрд╡рд╕рдиреАрдп рднрдгреНрдбрд╛рд░рд╣рд░реВрдорд╛ "--recurse-submodules" рд╡рд┐рдХрд▓реНрдкрдХреЛ рд╕рд╛рде "git clone" рдЕрдкрд░реЗрд╕рди рдкреНрд░рджрд░реНрд╢рди рдЧрд░реНрдирдмрд╛рдЯ рдЬреЛрдЧрд┐рди рд░ "git apply" рд░ " рдкреНрд░рдпреЛрдЧ рдЧрд░реНрдирдмрд╛рдЯ рдмрдЪреНрдирдХреЛ рд▓рд╛рдЧрд┐ рдПрдХ рд╕рдорд╛рдзрд╛рдирдХреЛ рд░реВрдкрдорд╛ рд╕рд┐рдлрд╛рд░рд┐рд╕ рдЧрд░рд┐рдиреНрдЫред git am" рдЕрд╡рд┐рд╢реНрд╡рд╕рдиреАрдп рднрдгреНрдбрд╛рд░рд╣рд░реВрдорд╛ рдЖрджреЗрд╢рд╣рд░реВред рдХреЛрдбред

  • CVE-2023-22490 рдЬреЛрдЦрд┐рдорд▓реЗ рдХреНрд▓реЛрди рдЧрд░рд┐рдПрдХреЛ рднрдгреНрдбрд╛рд░рдХреЛ рд╕рд╛рдордЧреНрд░реА рдирд┐рдпрдиреНрддреНрд░рдг рдЧрд░реНрдиреЗ рдЖрдХреНрд░рдордгрдХрд╛рд░реАрд▓рд╛рдИ рдкреНрд░рдпреЛрдЧрдХрд░реНрддрд╛рдХреЛ рдкреНрд░рдгрд╛рд▓реАрдорд╛ рд╕рдВрд╡реЗрджрдирд╢реАрд▓ рдбреЗрдЯрд╛рдорд╛ рдкрд╣реБрдБрдЪ рдкреНрд░рд╛рдкреНрдд рдЧрд░реНрди рдЕрдиреБрдорддрд┐ рджрд┐рдиреНрдЫред рджреБрдИ рддреНрд░реБрдЯрд┐рд╣рд░реВрд▓реЗ рдЬреЛрдЦрд┐рдордХреЛ рдЙрджрдпрдорд╛ рдпреЛрдЧрджрд╛рди рджрд┐рдиреНрдЫ:

    рдкрд╣рд┐рд▓реЛ рддреНрд░реБрдЯрд┐рд▓реЗ рдмрд╛рд╣реНрдп рдкреНрд░рдгрд╛рд▓реАрд╣рд░реВрд╕рдБрдЧ рдЕрдиреНрддрд░реНрдХреНрд░рд┐рдпрд╛ рдЧрд░реНрдиреЗ рдпрд╛рддрд╛рдпрд╛рдд рдкреНрд░рдпреЛрдЧ рдЧрд░реНрджрд╛ рдкрдирд┐ рд╕реНрдерд╛рдиреАрдп рдХреНрд▓реЛрдирд┐рдЩ рдЕрдкреНрдЯрд┐рдорд╛рдЗрдЬреЗрд╕рдирд╣рд░реВрдХреЛ рдкреНрд░рдпреЛрдЧ рд╣рд╛рд╕рд┐рд▓ рдЧрд░реНрди рд╡рд┐рд╢реЗрд╖ рд░реВрдкрдорд╛ рдбрд┐рдЬрд╛рдЗрди рдЧрд░рд┐рдПрдХреЛ рднрдгреНрдбрд╛рд░рд╕рдБрдЧ рдХрд╛рдо рдЧрд░реНрджрд╛ рдЕрдиреБрдорддрд┐ рджрд┐рдиреНрдЫред

    рджреЛрд╕реНрд░реЛ рддреНрд░реБрдЯрд┐рд▓реЗ $GIT_DIR/objects рдбрд╛рдЗрд░реЗрдХреНрдЯрд░реАрдХреЛ рд╕рдЯреНрдЯрд╛ рд╕рд╛рдВрдХреЗрддрд┐рдХ рд▓рд┐рдЩреНрдХрдХреЛ рдкреНрд▓реЗрд╕рдореЗрдиреНрдЯрд▓рд╛рдИ рдЕрдиреБрдорддрд┐ рджрд┐рдиреНрдЫ, рднреЗрджреНрдпрддрд╛ CVE-2022-39253 рдЬрд╕реНрддреИ, рдЬрд╕рдХреЛ рд▓рд╛рдЧрд┐ $GIT_DIR/objects рдбрд╛рдЗрд░реЗрдХреНрдЯрд░реАрдорд╛ рдкреНрд░рддреАрдХрд╛рддреНрдордХ рд▓рд┐рдЩреНрдХрд╣рд░реВрдХреЛ рдкреНрд▓реЗрд╕рдореЗрдиреНрдЯ рдЕрд╡рд░реБрджреНрдз рднрдпреЛ, рддрд░ рддреНрдпрд╕реЛ рднрдПрдиред рддрдереНрдп рдЬрд╛рдБрдЪ рдЧрд░реНрдиреБрд╣реЛрд╕реН рдХрд┐ $GIT_DIR/objects рдбрд╛рдЗрд░реЗрдХреНрдЯрд░реА рдЖрдлреИ рдПрдХ рдкреНрд░рддреАрдХрд╛рддреНрдордХ рд▓рд┐рдЩреНрдХ рд╣реБрди рд╕рдХреНрдЫред

    рд╕реНрдерд╛рдиреАрдп рдХреНрд▓реЛрдирд┐рдЩ рдореЛрдбрдорд╛, git рд▓реЗ $GIT_DIR/рд╡рд╕реНрддреБрд╣рд░реВрд▓рд╛рдИ рд▓рдХреНрд╖рд┐рдд рдбрд╛рдЗрд░реЗрдХреНрдЯрд░реАрдорд╛ рд╕рд┐рдорд▓рд┐рдЩреНрдХрд╣рд░реВ рдбрд┐рд░реЗрдлрд░реЗрдиреНрд╕ рдЧрд░реЗрд░ рд╕реНрдерд╛рдирд╛рдиреНрддрд░рдг рдЧрд░реНрджрдЫ, рдЬрд╕рд▓реЗ рдкреНрд░рддреНрдпрдХреНрд╖ рд╕рдиреНрджрд░реНрдн рдЧрд░рд┐рдПрдХрд╛ рдлрд╛рдЗрд▓рд╣рд░реВрд▓рд╛рдИ рд▓рдХреНрд╖рд┐рдд рдбрд╛рдЗрд░реЗрдХреНрдЯрд░реАрдорд╛ рдкреНрд░рддрд┐рд▓рд┐рдкрд┐ рдЧрд░реНрдирдХреЛ рд▓рд╛рдЧрд┐ рдХрд╛рд░рдг рдмрдирд╛рдЙрдБрдЫред рдЧреИрд░-рд╕реНрдерд╛рдиреАрдп рдпрд╛рддрд╛рдпрд╛рддрдХрд╛ рд▓рд╛рдЧрд┐ рд╕реНрдерд╛рдиреАрдп рдХреНрд▓реЛрдирд┐рдЩ рдЕрдкреНрдЯрд┐рдорд╛рдЗрдЬреЗрд╕рдирд╣рд░реВ рдкреНрд░рдпреЛрдЧ рдЧрд░реНрди рд╕реНрд╡рд┐рдЪ рдЧрд░реНрджрд╛ рдмрд╛рд╣реНрдп рд░рд┐рдкреЛрдЬрд┐рдЯрд░реАрд╣рд░реВрд╕рдБрдЧ рдХрд╛рдо рдЧрд░реНрджрд╛ рдХрдордЬреЛрд░реАрд╣рд░реВрдХреЛ рд╢реЛрд╖рдг рдЧрд░реНрди рдЕрдиреБрдорддрд┐ рджрд┐рдиреНрдЫ (рдЙрджрд╛рд╣рд░рдгрдХрд╛ рд▓рд╛рдЧрд┐, "git clone тАФrecurse-submodules" рдЖрджреЗрд╢рдХреЛ рд╕рд╛рде рд╕рдмрдореЛрдбреНрдпреБрд▓рд╣рд░реВ рдкреБрдирд░рд╛рд╡рд░реНрддреА рд╕рдорд╛рд╡реЗрд╢ рдЧрд░реНрджрд╛ рд╕рдмрдореЛрдбреНрдпреБрд▓рдХреЛ рд░реВрдкрдорд╛ рдкреНрдпрд╛рдХреЗрдЬ рдЧрд░рд┐рдПрдХреЛ рдЦрд░рд╛рдм рднрдгреНрдбрд╛рд░рдХреЛ рдХреНрд▓реЛрдирд┐рдЩ рд╣реБрди рд╕рдХреНрдЫред рдЕрд░реНрдХреЛ рднрдгреНрдбрд╛рд░рдорд╛)ред

  • Vulnerability CVE-2023-23946 рд▓реЗ рдХрд╛рд░реНрдп рдбрд╛рдЗрд░реЗрдХреНрдЯрд░реА рдмрд╛рд╣рд┐рд░рдХрд╛ рдлрд╛рдЗрд▓рд╣рд░реВрдХреЛ рд╕рд╛рдордЧреНрд░реАрд╣рд░реВрд▓рд╛рдИ "git apply" рдЖрджреЗрд╢рдорд╛ рд╡рд┐рд╢реЗрд╖ рд░реВрдкрдорд╛ рдХреНрд░рд╛рдлреНрдЯ рдЧрд░рд┐рдПрдХреЛ рдЗрдирдкреБрдЯ рдкрд╛рд╕ рдЧрд░реЗрд░ рдЕрдзрд┐рд▓реЗрдЦрди рдЧрд░реНрди рдЕрдиреБрдорддрд┐ рджрд┐рдиреНрдЫред рдЙрджрд╛рд╣рд░рдг рдХреЛ рд▓рд╛рдЧреА, рдПрдХ рдЖрдХреНрд░рдордг "git рд▓рд╛рдЧреВ" рдорд╛ рдПрдХ рдЖрдХреНрд░рдордгрдХрд╛рд░реА рджреНрд╡рд╛рд░рд╛ рддреИрдпрд╛рд░ рдкреНрдпрд╛рдЪ рдХреЛ рдкреНрд░рдХреНрд░рд┐рдпрд╛ рдХреЛ рд╕рдордпрдорд╛ рдЧрд░реНрди рд╕рдХрд┐рдиреНрдЫред рдХрд╛рд░реНрдп рдкреНрд░рддрд┐рд▓рд┐рдкрд┐ рдмрд╛рд╣рд┐рд░ рдлрд╛рдЗрд▓рд╣рд░реВ рд╕рд┐рд░реНрдЬрдирд╛ рдЧрд░реНрди рдкреНрдпрд╛рдЪрд╣рд░реВрд▓рд╛рдИ рд░реЛрдХреНрдирдХреЛ рд▓рд╛рдЧрд┐, "git apply" рд▓реЗ рдкреНрдпрд╛рдЪрд╣рд░реВрдХреЛ рдкреНрд░рд╢реЛрдзрдирд▓рд╛рдИ рд░реЛрдХреНрдЫ рдЬрд╕рд▓реЗ рд╕рд┐рдорд▓рд┐рдЩреНрдХрд╣рд░реВ рдкреНрд░рдпреЛрдЧ рдЧрд░реЗрд░ рдлрд╛рдЗрд▓ рд▓реЗрдЦреНрдиреЗ рдкреНрд░рдпрд╛рд╕ рдЧрд░реНрджрдЫред рддрд░ рдпреЛ рдмрд╛рд╣рд┐рд░ рдЬрд╛рдиреНрдЫ рдХрд┐ рдпреЛ рд╕реБрд░рдХреНрд╖рд╛ рдкрд╣рд┐рд▓реЛ рд╕реНрдерд╛рди рдорд╛ рдкреНрд░рддреАрдХрд╛рддреНрдордХ рд▓рд┐рдЩреНрдХ рд╕рд┐рд░реНрдЬрдирд╛ рдЧрд░реЗрд░ рдмрд╛рдЗрдкрд╛рд╕ рдЧрд░реНрди рд╕рдХрд┐рдиреНрдЫред

рд╕реНрд░реЛрдд: opennet.ru

рдПрдХ рдЯрд┐рдкреНрдкрдгреА рдердкреНрди