Git เจตเจฟเฉฑเจš เจ•เจฎเจœเจผเฉ‹เจฐเฉ€เจ†เจ‚ เจœเฉ‹ เจคเฉเจนเจพเจจเฉ‚เฉฐ เจซเจพเจˆเจฒเจพเจ‚ เจจเฉ‚เฉฐ เจ“เจตเจฐเจฐเจพเจˆเจŸ เจ•เจฐเจจ เจœเจพเจ‚ เจคเฉเจนเจพเจกเฉ‡ เจ†เจชเจฃเฉ‡ เจ•เฉ‹เจก เจจเฉ‚เฉฐ เจšเจฒเจพเจ‰เจฃ เจฆเฉ€ เจ†เจ—เจฟเจ† เจฆเจฟเฉฐเจฆเฉ€เจ†เจ‚ เจนเจจ

เจ—เจฟเฉฑเจŸ 2.40.1, 2.39.3, 2.38.5, 2.37.7, 2.36.6, 2.35.8, 2.34.8, 2.33.8, 2.32.7, 2.31.8 เจ…เจคเฉ‡ 2.30.9 เจฆเฉ‡ เจธเฉเจงเจพเจฐเจพเจคเจฎเจ• เจฐเฉ€เจฒเฉ€เจœเจผ เจชเฉเจฐเจ•เจพเจธเจผเจฟเจค เจ•เฉ€เจคเฉ‡ เจ—เจ เจนเจจเฅค , เจœเจฟเจธ เจจเฉ‡ เจชเฉฐเจœ เจ•เจฎเจœเจผเฉ‹เจฐเฉ€เจ†เจ‚ เจจเฉ‚เฉฐ เจนเฉฑเจฒ เจ•เฉ€เจคเจพ เจนเฉˆเฅค เจคเฉเจธเฉ€เจ‚ Debian, Ubuntu, RHEL, SUSE/openSUSE, Fedora, Arch, FreeBSD เจชเฉฐเจจเจฟเจ†เจ‚ 'เจคเฉ‡ เจตเฉฐเจกเจพเจ‚ เจตเจฟเฉฑเจš เจชเฉˆเจ•เฉ‡เจœ เจ…เฉฑเจชเจกเฉ‡เจŸ เจฆเฉ‡ เจฐเฉ€เจฒเฉ€เจœเจผ เจฆเฉ€ เจชเจพเจฒเจฃเจพ เจ•เจฐ เจธเจ•เจฆเฉ‡ เจนเฉ‹เฅค เจ•เจฎเจœเจผเฉ‹เจฐเฉ€เจ†เจ‚ เจคเฉ‹เจ‚ เจฌเจšเจพเจ… เจฒเจˆ เจ‡เฉฑเจ• เจนเฉฑเจฒ เจตเจœเฉ‹เจ‚, เจฌเจฟเจจเจพเจ‚ เจœเจพเจ‚เจš เจ•เฉ€เจคเฉ‡ เจฌเจพเจนเจฐเฉ€ เจชเฉˆเจšเจพเจ‚ เจจเจพเจฒ เจ•เฉฐเจฎ เจ•เจฐเจฆเฉ‡ เจธเจฎเฉ‡เจ‚ "git apply --reject" เจ•เจฎเจพเจ‚เจก เจจเฉ‚เฉฐ เจšเจฒเจพเจ‰เจฃ เจคเฉ‹เจ‚ เจฌเจšเจฃ เจฆเฉ€ เจธเจฟเจซเจพเจฐเจธเจผ เจ•เฉ€เจคเฉ€ เจœเจพเจ‚เจฆเฉ€ เจนเฉˆ เจ…เจคเฉ‡ "git submodule deinit", "git config" เจจเฉ‚เฉฐ เจšเจฒเจพเจ‰เจฃ เจคเฉ‹เจ‚ เจชเจนเจฟเจฒเจพเจ‚ $GIT_DIR/config เจฆเฉ€ เจธเจฎเฉฑเจ—เจฐเฉ€ เจฆเฉ€ เจœเจพเจ‚เจš เจ•เจฐเฉ‹เฅค --rename-section" เจ…เจคเฉ‡ "git config --remove-section" เจœเจฆเฉ‹เจ‚ เจ—เฉˆเจฐ-เจญเจฐเฉ‹เจธเฉ‡เจฏเฉ‹เจ— เจฐเจฟเจชเฉ‹เจœเจผเจŸเจฐเฉ€เจ†เจ‚ เจจเจพเจฒ เจ•เฉฐเจฎ เจ•เฉ€เจคเจพ เจœเจพเจ‚เจฆเจพ เจนเฉˆเฅค

เจ•เจฎเจœเจผเฉ‹เจฐเฉ€ CVE-2023-29007 $GIT_DIR/config เจธเฉฐเจฐเจšเจจเจพ เจซเจพเจˆเจฒ เจตเจฟเฉฑเจš เจธเฉˆเจŸเจฟเฉฐเจ—เจพเจ‚ เจจเฉ‚เฉฐ เจฌเจฆเจฒเจฃ เจฆเฉ€ เจ†เจ—เจฟเจ† เจฆเจฟเฉฐเจฆเฉ€ เจนเฉˆ, เจœเฉ‹ เจ•เจฟ core.pager, core.editor เจ…เจคเฉ‡ core.sshCommand เจกเจพเจ‡เจฐเฉˆเจ•เจŸเจฟเจต เจตเจฟเฉฑเจš เจเจ—เจœเจผเฉ€เจ•เจฟเจŠเจŸเฉ‡เจฌเจฒ เจซเจพเจˆเจฒเจพเจ‚ เจฒเจˆ เจฎเจพเจฐเจ— เจจเจฟเจฐเจงเจพเจฐเจค เจ•เจฐเจ•เฉ‡ เจธเจฟเจธเจŸเจฎ เจตเจฟเฉฑเจš เจ•เฉ‹เจก เจจเฉ‚เฉฐ เจšเจฒเจพเจ‰เจฃ เจฒเจˆ เจตเจฐเจคเฉ€ เจœเจพ เจธเจ•เจฆเฉ€ เจนเฉˆเฅค เจ•เจฎเจœเจผเฉ‹เจฐเฉ€ เจ‡เฉฑเจ• เจฒเจพเจœเจผเฉ€เจ•เจฒ เจ—เจฒเจคเฉ€ เจฆเฉ‡ เจ•เจพเจฐเจจ เจนเฉเฉฐเจฆเฉ€ เจนเฉˆ เจœเจฟเจธเจฆเฉ‡ เจ•เจพเจฐเจจ เจ‡เฉฑเจ• เจธเฉฐเจฐเจšเจจเจพ เจซเจพเจˆเจฒ เจคเฉ‹เจ‚ เจ‡เฉฑเจ• เจญเจพเจ— เจฆเจพ เจจเจพเจฎ เจฌเจฆเจฒเจฃ เจœเจพเจ‚ เจฎเจฟเจŸเจพเจ‰เจฃ เจตเฉ‡เจฒเฉ‡ เจฌเจนเฉเจค เจฒเฉฐเจฌเฉ‡ เจธเฉฐเจฐเจšเจจเจพ เจฎเฉเฉฑเจฒเจพเจ‚ เจจเฉ‚เฉฐ เจ‡เฉฑเจ• เจจเจตเฉ‡เจ‚ เจญเจพเจ— เจฆเฉ€ เจธเจผเฉเจฐเฉ‚เจ†เจค เจตเจœเฉ‹เจ‚ เจฎเฉฐเจจเจฟเจ† เจœเจพ เจธเจ•เจฆเจพ เจนเฉˆเฅค เจ…เจญเจฟเจ†เจธ เจตเจฟเฉฑเจš, เจธเจผเฉ‹เจธเจผเจฃ เจ•เจฐเจจ เจตเจพเจฒเฉ‡ เจฎเฉเฉฑเจฒเจพเจ‚ เจฆเจพ เจฌเจฆเจฒ เจฌเจนเฉเจค เจฒเฉฐเจฌเฉ‡ เจธเจฌเจฎเฉ‹เจกเจฟเจŠเจฒ URL เจจเฉ‚เฉฐ เจจเจฟเจฐเจงเจพเจฐเจค เจ•เจฐเจ•เฉ‡ เจชเฉเจฐเจพเจชเจค เจ•เฉ€เจคเจพ เจœเจพ เจธเจ•เจฆเจพ เจนเฉˆ เจœเฉ‹ เจธเจผเฉเจฐเฉ‚เจ†เจคเฉ€เจ•เจฐเจฃ เจฆเฉŒเจฐเจพเจจ $GIT_DIR/config เจซเจพเจˆเจฒ เจตเจฟเฉฑเจš เจธเจŸเฉ‹เจฐ เจ•เฉ€เจคเฉ‡ เจœเจพเจ‚เจฆเฉ‡ เจนเจจเฅค เจ‡เจนเจจเจพเจ‚ URLs เจจเฉ‚เฉฐ "git submodule deinit" เจฐเจพเจนเฉ€เจ‚ เจนเจŸเจพเจ‰เจฃ เจฆเฉ€ เจ•เฉ‹เจธเจผเจฟเจธเจผ เจ•เจฐเจฆเฉ‡ เจธเจฎเฉ‡เจ‚ เจจเจตเฉ€เจ†เจ‚ เจธเฉˆเจŸเจฟเฉฐเจ—เจพเจ‚ เจตเจœเฉ‹เจ‚ เจตเจฟเจ†เจ–เจฟเจ† เจ•เฉ€เจคเฉ€ เจœเจพ เจธเจ•เจฆเฉ€ เจนเฉˆเฅค

เจ•เจฎเจœเจผเฉ‹เจฐเฉ€ CVE-2023-25652 เจตเจฐเจ•เจฟเฉฐเจ— เจŸเฉเจฐเฉ€ เจฆเฉ‡ เจฌเจพเจนเจฐ เจซเจพเจˆเจฒเจพเจ‚ เจฆเฉ€ เจธเจฎเฉฑเจ—เจฐเฉ€ เจจเฉ‚เฉฐ เจ“เจตเจฐเจฐเจพเจˆเจŸ เจ•เจฐเจจ เจฆเฉ€ เจ†เจ—เจฟเจ† เจฆเจฟเฉฐเจฆเฉ€ เจนเฉˆ เจœเจฆเฉ‹เจ‚ เจตเจฟเจธเจผเฉ‡เจธเจผ เจคเฉŒเจฐ 'เจคเฉ‡ เจคเจฟเจ†เจฐ เจ•เฉ€เจคเฉ‡ เจชเฉˆเจšเจพเจ‚ เจจเฉ‚เฉฐ "git apply --reject" เจ•เจฎเจพเจ‚เจก เจฆเฉเจ†เจฐเจพ เจธเฉฐเจธเจพเจงเจฟเจค เจ•เฉ€เจคเจพ เจœเจพเจ‚เจฆเจพ เจนเฉˆเฅค เจœเฉ‡เจ•เจฐ เจคเฉเจธเฉ€เจ‚ "git apply" เจ•เจฎเจพเจ‚เจก เจจเจพเจฒ เจ‡เฉฑเจ• เจ–เจคเจฐเจจเจพเจ• เจชเฉˆเจš เจจเฉ‚เฉฐ เจšเจฒเจพเจ‰เจฃ เจฆเฉ€ เจ•เฉ‹เจธเจผเจฟเจธเจผ เจ•เจฐเจฆเฉ‡ เจนเฉ‹ เจœเฉ‹ เจ‡เฉฑเจ• เจชเฉเจฐเจคเฉ€เจ• เจฒเจฟเฉฐเจ• เจฐเจพเจนเฉ€เจ‚ เจ‡เฉฑเจ• เจซเจพเจˆเจฒ เจจเฉ‚เฉฐ เจฒเจฟเจ–เจฃ เจฆเฉ€ เจ•เฉ‹เจธเจผเจฟเจธเจผ เจ•เจฐเจฆเจพ เจนเฉˆ, เจคเจพเจ‚ เจ•เจพเจฐเจตเจพเจˆ เจจเฉ‚เฉฐ เจฐเฉฑเจฆ เจ•เจฐ เจฆเจฟเฉฑเจคเจพ เจœเจพเจตเฉ‡เจ—เจพเฅค เจ—เจฟเฉฑเจŸ 2.39.1 เจตเจฟเฉฑเจš, เจธเจฟเจฎเจฒเจฟเฉฐเจ• เจนเฉ‡เจฐเจพเจซเฉ‡เจฐเฉ€ เจธเฉเจฐเฉฑเจ–เจฟเจ† เจจเฉ‚เฉฐ เจ‰เจนเจจเจพเจ‚ เจชเฉˆเจšเจพเจ‚ เจจเฉ‚เฉฐ เจฌเจฒเจพเจ• เจ•เจฐเจจ เจฒเจˆ เจตเจงเจพเจ‡เจ† เจ—เจฟเจ† เจนเฉˆ เจœเฉ‹ เจธเจฟเจฎเจฒเจฟเฉฐเจ•เจธ เจฌเจฃเจพเจ‰เจ‚เจฆเฉ‡ เจนเจจ เจ…เจคเฉ‡ เจ‰เจนเจจเจพเจ‚ เจฆเฉเจ†เจฐเจพ เจฒเจฟเจ–เจฃ เจฆเฉ€ เจ•เฉ‹เจธเจผเจฟเจธเจผ เจ•เจฐเจฆเฉ‡ เจนเจจเฅค เจตเจฟเจšเจพเจฐ เจ…เจงเฉ€เจจ เจ•เจฎเจœเจผเฉ‹เจฐเฉ€ เจฆเจพ เจธเจพเจฐ เจ‡เจน เจนเฉˆ เจ•เจฟ เจ—เจฟเฉฑเจŸ เจจเฉ‡ เจ‡เจธ เจ—เฉฑเจฒ เจจเฉ‚เฉฐ เจงเจฟเจ†เจจ เจตเจฟเฉฑเจš เจจเจนเฉ€เจ‚ เจฐเฉฑเจ–เจฟเจ† เจ•เจฟ เจ‰เจชเจญเฉ‹เจ—เจคเจพ เจชเฉˆเจš เจฆเฉ‡ เจ…เจธเจตเฉ€เจ•เจพเจฐ เจ•เฉ€เจคเฉ‡ เจนเจฟเฉฑเจธเจฟเจ†เจ‚ เจจเฉ‚เฉฐ ".rej" เจเจ•เจธเจŸเฉˆเจ‚เจธเจผเจจ เจจเจพเจฒ เจซเจพเจˆเจฒเจพเจ‚ เจตเจœเฉ‹เจ‚ เจฒเจฟเจ–เจฃ เจฒเจˆ "git apply -reject" เจ•เจฎเจพเจ‚เจก เจšเจฒเจพ เจธเจ•เจฆเจพ เจนเฉˆ, เจ…เจคเฉ‡ เจนเจฎเจฒเจพเจตเจฐ เจ•เจฐ เจธเจ•เจฆเจพ เจนเฉˆเฅค เจธเจฎเฉฑเจ—เจฐเฉ€ เจจเฉ‚เฉฐ เจ‡เฉฑเจ• เจ†เจฐเจฌเจฟเจŸเจฐเจฐเฉ€ เจกเจพเจ‡เจฐเฉˆเจ•เจŸเจฐเฉ€ เจตเจฟเฉฑเจš เจฒเจฟเจ–เจฃ เจฒเจˆ เจ‡เจธ เจฎเฉŒเจ•เฉ‡ เจฆเฉ€ เจตเจฐเจคเฉ‹เจ‚ เจ•เจฐเฉ‹, เจœเจฟเฉฑเจฅเฉ‹เจ‚ เจคเฉฑเจ• เจฎเฉŒเจœเฉ‚เจฆเจพ เจ…เจจเฉเจฎเจคเฉ€เจ†เจ‚ เจ‡เจธเจฆเฉ€ เจ‡เจœเจพเจœเจผเจค เจฆเจฟเฉฐเจฆเฉ€เจ†เจ‚ เจนเจจเฅค

เจ‡เจธ เจคเฉ‹เจ‚ เจ‡เจฒเจพเจตเจพ, เจคเจฟเฉฐเจจ เจ•เจฎเจœเจผเฉ‹เจฐเฉ€เจ†เจ‚ เจœเฉ‹ เจธเจฟเจฐเจซเจผ เจตเจฟเฉฐเจกเฉ‹เจœเจผ เจชเจฒเฉ‡เจŸเจซเจพเจฐเจฎ 'เจคเฉ‡ เจฆเจฟเจ–เจพเจˆ เจฆเจฟเฉฐเจฆเฉ€เจ†เจ‚ เจนเจจ, เจจเฉ‚เฉฐ เจนเฉฑเจฒ เจ•เฉ€เจคเจพ เจ—เจฟเจ† เจนเฉˆ: CVE-2023-29012 ("Git CMD" เจ•เจฎเจพเจ‚เจก เจจเฉ‚เฉฐ เจšเจฒเจพเจ‰เจฃ เจตเฉ‡เจฒเฉ‡ เจฐเจฟเจชเฉ‹เจœเจผเจŸเจฐเฉ€ เจฆเฉ€ เจตเจฐเจ•เจฟเฉฐเจ— เจกเจพเจ‡เจฐเฉˆเจ•เจŸเจฐเฉ€ เจตเจฟเฉฑเจš เจเจ—เจœเจผเฉ€เจ•เจฟเจŠเจŸเฉ‡เจฌเจฒ doskey.exe เจฆเฉ€ เจ–เฉ‹เจœ เจ•เจฐเฉ‹, เจœเฉ‹ เจคเฉเจนเจพเจจเฉ‚เฉฐ เจธเฉฐเจ—เจ เจฟเจค เจ•เจฐเจจ เจฆเฉ€ เจ‡เจœเจพเจœเจผเจค เจฆเจฟเฉฐเจฆเฉ€ เจนเฉˆเฅค เจ‰เจชเจญเฉ‹เจ—เจคเจพ เจฆเฉ‡ เจธเจฟเจธเจŸเจฎ 'เจคเฉ‡ เจคเฉเจนเจพเจกเฉ‡ เจ•เฉ‹เจก เจฆเจพ เจเจ—เจœเจผเฉ€เจ•เจฟเจŠเจธเจผเจจ), CVE-2023 -25815 (gettext เจตเจฟเฉฑเจš เจ•เจธเจŸเจฎ เจฒเฉ‹เจ•เจพเจฒเจพเจˆเจœเจผเฉ‡เจธเจผเจจ เจซเจพเจˆเจฒเจพเจ‚ เจฆเฉ€ เจชเฉเจฐเจ•เจฟเจฐเจฟเจ† เจ•เจฐเจฆเฉ‡ เจธเจฎเฉ‡เจ‚ เจฌเจซเจฐ เจ“เจตเจฐเจซเจฒเฉ‹) เจ…เจคเฉ‡ CVE-2023-29011 (SOCKS5 เจฆเฉเจ†เจฐเจพ เจ•เฉฐเจฎ เจ•เจฐเจฆเฉ‡ เจธเจฎเฉ‡เจ‚ connect.exe เจซเจพเจˆเจฒ เจจเฉ‚เฉฐ เจฌเจฆเจฒเจฃ เจฆเฉ€ เจธเฉฐเจญเจพเจตเจจเจพ)เฅค

เจธเจฐเฉ‹เจค: opennet.ru

เจ‡เฉฑเจ• เจŸเจฟเฉฑเจชเจฃเฉ€ เจœเฉ‹เฉœเฉ‹