Pesë vulnerabilitete në Git, përfshirë një kritik dhe dy të rrezikshëm

Janë publikuar përditësime korrigjuese për sistemin e shpërndarë të menaxhimit të kodit Git 2.45.1, 2.44.1, 2.43.4, 2.42.2, 2.41.1, 2.40.2 dhe 2.39.4, ku janë eliminuar pesë dobësi. Dobësia më e rëndë (CVE-2024-32002), e cila ka një nivel kritike rrezikshmërie, lejon ekzekutimin e kodit nga sulmuesi gjatë klonimit të një repository të kontrolluar nga ai, përmes komandës "git clone".

Dobësia shfaqet vetëm në sistemet e skedarëve që nuk dallojnë regjistrimin e karaktereve dhe mbështesin lidhjet simbolike, siç janë ato që përdoren për default në Windows dhe macOS. Eksploatimi kryhet përmes krijimit të një submoduli të katalogut dhe një lidhjeje simbolike, të cilat ndryshojnë vetëm në regjistrin e karaktereve, duke lejuar shkruarjen e skedarëve në katalogun .git/, në vend të katalogut të punës së submodulit. Duke fituar qasje për të shkruar në .git/, sulmuesi mund të tejkalojë thirrjet hook përmes .git/hooks dhe të arrijë ekzekutimin e kodit të rastësishëm gjatë operacionit "git clone".

Vulnerabilitete të tjera:

  • CVE-2024-32004 — nĂ« njĂ« sistem shumĂ«-pĂ«rdorues, njĂ« sulmues mund tĂ« pĂ«rgatisĂ« njĂ« repository lokal tĂ« dizajnuar posaçërisht dhe tĂ« arrijĂ« ekzekutimin e kodit gjatĂ« klonimit tĂ« tij. SaktĂ«sisht, sulmuesi mund tĂ« krijojĂ« njĂ« repository lokal qĂ« duket si njĂ« klon i pjesshĂ«m, ku mungon njĂ« objekt i caktuar. Klonimi i kĂ«tij repository do tĂ« çojĂ« nĂ« ekzekutimin e kodit me tĂ« drejtat e pĂ«rdoruesit qĂ« kryen operacionin e klonimit.
  • CVE-2024-32465 — klonimi nga arkivat zip qĂ« pĂ«rmbajnĂ« njĂ« repository tĂ« plotĂ« git, duke pĂ«rfshirĂ« hook-t nĂ« katalogun .git/, do tĂ« çojĂ« nĂ« ekzekutimin e kĂ«tyre hook-ve.
  • CVE-2024-32020 — krijimi i kloneve lokale tĂ« repository-t nĂ« tĂ« njĂ«jtin disk nĂ« njĂ« sistem shumĂ«-pĂ«rdorues lejon pĂ«rdorues tĂ« tjerĂ« tĂ« ndryshojnĂ« skedarĂ«t pĂ«r tĂ« cilat pĂ«rdoren lidhje tĂ« forta.
  • CVE-2024-32021 — klonimi i njĂ« repository lokale me lidhje simbolike mund tĂ« pĂ«rdoret pĂ«r tĂ« krijuar lidhje tĂ« forta nĂ« skedarĂ« tĂ« rastĂ«sishĂ«m nĂ« katalogun objects/.

Përveç eliminimit të dobësive, në versionet e reja janë propozuar gjithashtu disa ndryshime që synojnë forcimin e mbrojtjes nga dobësitë që çojnë në ekzekutimin e kodit në distancë dhe që manipulojnë lidhjet simbolike gjatë klonimit. Për shembull, git tani jep një paralajmërim kur ka lidhje simbolike në katalogun .git/. Rrugët për submodulet tani mund të përmbajnë vetëm kataloge reale. Kur përplasen lidhjet simbolike dhe kataloget, trajtohen kataloget. Gjatë ekzekutimit të "git clone" është shtuar mbrojtja ndaj ekzekutimit të hook-ve gjatë klonimit dhe janë forcuar kontrollimet për parametrin core.hooksPath.

Burimi: opennet.ru

Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster