O vulnerabilitate în Git pentru Cygwin, care permitea execuția de cod.

În Git a fost identificată o vulnerabilitate critică (CVE-2021-29468) care se manifestă doar la compilarea pentru mediu Cygwin (o bibliotecă pentru emularea API-ului de bază Linux în Windows și un set de programe linux standard pentru Windows). Vulnerabilitatea permite executarea codului malițios atunci când sunt extrase datele („git checkout”) dintr-un depozit controlat de atacator. Problema a fost rezolvată în pachetul git 2.31.1-2 pentru Cygwin. În proiectul principal Git, problema nu a fost încă corectată (este puțin probabil ca cineva să compileze manual git pentru Cygwin, în loc să folosească un pachet gata făcut).

Vulnerabilitatea este cauzată de tratarea mediu Cygwin ca un sistem similar Unix, și nu ca Windows, ceea ce duce la absența restricțiilor în utilizarea simbolului ‘\’ în căi, în timp ce în Cygwin, la fel ca în Windows, acest simbol poate fi folosit pentru a separa directoarele. Astfel, prin crearea unui depozit modificat special, care conține legături simbolice și fișiere cu simbolul backslash, se poate obține scrierea de fișiere arbitrare când acest depozit este descărcat în Cygwin (o vulnerabilitate similară în Git pentru Windows a fost corectată în 2019). Obținând posibilitatea de a suprascrie fișiere, atacatorul poate redefini apelurile hook în git și poate executa cod arbitrar în sistem.

Sursa: opennet.ro

Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS 🔥 Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS | ProHoster