Pesë vulnerabilitete në Git, përfshirë një kritike dhe dy të rrezikshme

Janë publikuar versionet rregulluese të sistemit të shpërndarë të menaxhimit të kodit burimor Git 2.45.1, 2.44.1, 2.43.4, 2.42.2, 2.41.1, 2.40.2 dhe 2.39.4, të cilat rregullojnë pesë vulnerabilitete. Vulnerabiliteti më serioz (CVE-2024-32002), i caktuar si kritike, lejon ekzekutimin e kodit nga sulmuesi kur ekzekutohet komandën "git clone" për një depo të kontrolluar nga sulmuesi.

Vulnerabiliteti shfaqet vetëm në sistemet e skedarëve që nuk dallojnë regjistrin e karaktereve dhe mbështesin lidhjet simbolike, siç janë ato që përdoren më default në Windows dhe macOS. Shfrytëzimi i tij realizohet përmes krijimit të një nënmoduli dhe një lidhjeje simbolike, të cilat dallohen vetëm nga regjistri i karaktereve, duke lejuar kështu shkrimin e skedarëve në katalogun .git/, në vend të katalogut të punës së nënmodulit. Duke fituar qasje për të shkruar në .git/, sulmuesi mund të ri-shtyjë thirrjet e hooks përmes .git/hooks dhe të realizojë ekzekutimin e kodit arbitrar gjatë operacionit "git clone".

Dobësi të tjera:

  • CVE-2024-32004 — njĂ« sulmues nĂ« njĂ« sistem multi-pĂ«rdorues mund tĂ« pĂ«rgatisĂ« njĂ« depo lokale tĂ« formatuar nĂ« mĂ«nyrĂ« tĂ« veçantĂ« dhe tĂ« arrijĂ« tĂ« ekzekutojĂ« kodin gjatĂ« klonimit tĂ« saj. NĂ« veçanti, sulmuesi mund tĂ« krijojĂ« njĂ« depo lokale, qĂ« duket si njĂ« klon i pjesshĂ«m, nĂ« tĂ« cilin mungon njĂ« objekt i caktuar. Klonimi i kĂ«saj depoje do tĂ« shkaktojĂ« ekzekutimin e kodit me tĂ« drejtat e pĂ«rdoruesit qĂ« kryen operacionin e klonimit.
  • CVE-2024-32465 — klonimi nga arkiva zip qĂ« pĂ«rmbajnĂ« njĂ« depo tĂ« plotĂ« git, e cila pĂ«rfshin hook nĂ« katalogun .git/, do tĂ« çojĂ« nĂ« ekzekutimin e kĂ«tyre hook-ve.
  • CVE-2024-32020 — krijimi i kloneve lokale tĂ« depozitĂ«s nĂ« tĂ« njĂ«jtin disk nĂ« njĂ« sistem multi-pĂ«rdorues lejon qĂ« pĂ«rdoruesit e tjerĂ« tĂ« ndryshojnĂ« skedarĂ«t qĂ« lidhen me lidhje tĂ« forta.
  • CVE-2024-32021 — klonimi i njĂ« depoje lokale me lidhje simbolike, mund tĂ« pĂ«rdoret pĂ«r tĂ« krijuar lidhje tĂ« forta me skedarĂ« tĂ« rastĂ«sishĂ«m nĂ« katalogun objects/.

Përveç eliminimit të dobësive në versionet e reja, janë propozuar disa ndryshime që synojnë të rrisin mbrojtjen nga dobësitë që çojnë në ekzekutimin e kodit nga distanca dhe manipulimin e lidhjeve simbolike gjatë procesit të klonimit. Për shembull, git tani jep një paralajmërim në rastin e lidhjeve simbolike në direktorinë .git/. Rrugët për submodulet tani mund të përmbajnë vetëm katalogë të vërtetë. Në rastin e kalimit të lidhjeve simbolike dhe katalogëve, trajtohen katalogët. Gjatë ekzekutimit të "git clone" është shtuar mbrojtja nga ekzekutimi i hook-eve gjatë klonimit dhe janë përforcuar verifikimet e parametrave core.hooksPath.

Burimi: opennet.ru

Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster