Në Git është zbuluar një ndjeshmëri kritike (CVE-2021-29468), e cila shfaqet vetëm kur bëhet ndërtimi për mjedisin Cygwin (bibliotekë për emulimin e API-të bazë Linux në Windows dhe një koleksion programesh standarde linux për Windows). Ndjeshmëria lejon ekzekutimin e kodit të një sulmuesi kur nxirren të dhëna ("git checkout") nga një depo e kontrolluar nga sulmuesi. Problemi është zgjidhur në paketën git 2.31.1-2 për Cygwin. Në projektin kryesor Git, problemi ende nuk është rregulluar (është e pamundur që dikush të ndihmojë me dorë në ndërtimin e git për Cygwin, përveçse të përdorë një paketë të gatshme).
Ndjeshmëria shkaktohet nga trajtimi i mjedisit Cygwin si një sistem të ngjashëm me Unix, jo si Windows, gjë që çon në mungesën e kufizimeve për përdorimin e simbolit ‘\’ në rrugë, ndërsa në Cygwin, si dhe në Windows, ky simbol mund të përdoret për ndarjen e katalogëve. Si rezultat, duke krijuar një depo të modifikueshme veçmas, që përmban lidhje simbolike dhe skedarë me simbolin e kthyer, mund të arrihet mbishkrimi i skedarëve të rastësishëm kur ngarkohet kjo depo në Cygwin (në Git për Windows, ndjeshmëria e ngjashme është rregulluar në vitin 2019). Duke fituar mundësinë e mbishkrimit të skedarëve, sulmuesi mund të ridimensionojë thirrjet e hook në git dhe të arrijë ekzekutimin e kodit të rastësishëm në sistem.
Burimi: opennet.ru
