Au fost publicate versiunile corective ale sistemului distribuit de control al versiunilor Git 2.35.2, 2.30.3, 2.31.2, 2.32.1, 2.33.2 și 2.34.2, în care au fost remediate două vulnerabilități:
- CVE-2022-24765 — pe sistemele multi-utilizator cu directoare partajate, s-a identificat posibilitatea organizării unei atacuri care duce la executarea comenzilor definite de alt utilizator. Atacatorul poate crea un director „.git” în locații care se suprapun cu alți utilizatori (de exemplu, în directoare partajate sau în directoare temporare) și poate plasa în acesta un fișier de configurare „.git/config” cu setările handler-elor care sunt apelate atunci când sunt executate anumite comenzi git (de exemplu, pentru a organiza executarea codului, se poate folosi parametrul core.fsmonitor).
Handler-ele definite în „.git/config” vor fi apelate cu privilegii de alt utilizator, dacă acel utilizator folosește git într-un director situat cu un nivel mai sus decât subdirectorul „.git” creat de atacator. Aceasta include apeluri indirecte, de exemplu, prin utilizarea editorilor de cod care suportă git, cum ar fi VS Code și Atom, sau prin utilizarea extensiilor care lansează „git status” (de exemplu, Git Bash sau posh-git). În versiunea Git 2.35.2, vulnerabilitatea a fost blocată prin modificarea logicii de căutare a „.git” în directoarele inferioare (directorul „.git” nu este luat în considerare dacă aparține altui utilizator).
- CVE-2022-24767 — o vulnerabilitate specifică platformei Windows care permite executarea de cod cu privilegii SYSTEM la lansarea operației de dezinstalare (Uninstall) a programului Git for Windows. Problema este cauzată de faptul că programul de dezinstalare este lansat într-un director temporar, accesibil pentru scriere utilizatorilor sistemului. Atacul se realizează prin plasarea DLL-urilor înlocuitoare în directorul temporar, care vor fi încărcate la lansarea dezinstalatorului cu privilegii SYSTEM.
Sursa: opennet.ro
