Vulnerabilitetet në Git, që shfaqen gjatë klonimit të submoduleve dhe në përdorimin e git shell

JanĂ« publikuar versionet korrigjuese tĂ« sistemit tĂ« shpĂ«rndarĂ« tĂ« menaxhimit tĂ« kodit burimor Git 2.38.1, 2.30.6, 2.31.5, 2.32.4, 2.33.5, 2.34.5, 2.35.5, 2.36.3 dhe 2.37.4, nĂ« tĂ« cilat janĂ« eliminuar dy vulnerabilitete qĂ« shfaqen gjatĂ« pĂ«rdorimit tĂ« komandĂ«s "git clone" me opsionin "—recurse-submodules" nga repo tĂ« pa verifikuara dhe gjatĂ« pĂ«rdorimit tĂ« modit interaktiv "git shell". Mund tĂ« ndiqni lĂ«shimin e pĂ«rditĂ«simeve tĂ« paketave nĂ« shpĂ«rndarjet Debian, Ubuntu, RHEL, SUSE/openSUSE, Fedora, Arch, FreeBSD.

  • CVE-2022-39253 — njĂ« vulnerabilitet i cili lejon njĂ« sulmues, qĂ« kontrollon pĂ«rmbajtjen e repo-sĂ« qĂ« po klonohet, tĂ« ketĂ« qasje nĂ« tĂ« dhĂ«nat konfidenciale nĂ« sistemin e pĂ«rdoruesit, pĂ«rmes vendosjes nĂ« katalogun $GIT_DIR/objects tĂ« repo-sĂ« qĂ« po klonohet, lidhje simbolike pĂ«r skedarĂ«t e interesuar. Problemi shfaqet vetĂ«m gjatĂ« klonimit lokal (me opsionin "—local", i cili pĂ«rdoret kur tĂ« dhĂ«nat e destinacionit dhe burimit tĂ« klonimit ndodhen nĂ« tĂ« njĂ«jtin ndarje) ose gjatĂ« klonimit tĂ« njĂ« repoje tĂ« keqe, e paketuar si submodul brenda njĂ« repoje tjetĂ«r (p.sh., gjatĂ« pĂ«rfshirjes rekursive tĂ« submoduleve me komandĂ«n "git clone —recurse-submodules").

    Vulnerabiliteti shkaktohet nga fakti qĂ« gjatĂ« klonimit me opsionin "—local", git transferon pĂ«rmbajtjen e $GIT_DIR/objects nĂ« katalogun e destinacionit (krijon lidhje tĂ« ngurta ose kopje skedarĂ«sh), duke e bĂ«rĂ« dekodimin e lidhjeve simbolike (dmth, nĂ« rezultatin pĂ«rfundimtar, nĂ« katalogun e destinacionit kopjohen jo lidhjet simbolike, por skedarĂ«t konkretĂ« nĂ« tĂ« cilĂ«t ato tregojnĂ«). PĂ«r tĂ« bllokuar shfaqjen e vulnerabilitetit nĂ« versionet e reja tĂ« git, Ă«shtĂ« ndaluar klonimi i repo-ve nĂ« modin "—local" qĂ« pĂ«rmbajnĂ« lidhje simbolike nĂ« katalogun $GIT_DIR/objects. PĂ«r mĂ« tepĂ«r, vlera e parametrave tĂ« protokollit protocol.file.allow Ă«shtĂ« ndryshuar nĂ« "user", e cila e kthen operacionet e klonimit qĂ« pĂ«rdorin protokollin file:// nĂ« kategori tĂ« pasigurta.

  • CVE-2022-39260 — njĂ« mbushje e tepruar e tĂ«rĂ« numri nĂ« funksionin split_cmdline(), i pĂ«rdorur nĂ« komandĂ«n "git shell". Problemi mund tĂ« pĂ«rdoret pĂ«r tĂ« sulmuar pĂ«rdoruesit tĂ« cilĂ«t pĂ«rdorin "git shell" si shell gjatĂ« hyrjes dhe kanĂ« aktivizuar modin interaktiv (duke krijuar skedarin $HOME/git-shell-commands). ShfrytĂ«zimi i kĂ«saj vulnerabiliteti mund tĂ« çojĂ« nĂ« ekzekutimin e kodit arbitrar nĂ« sistem kur dĂ«rgohet njĂ« komandĂ« e formatizuar nĂ« mĂ«nyrĂ« speciale, me madhĂ«si mĂ« tĂ« madhe se 2 GB.

Burimi: opennet.ru

Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster