INFSA-2025:11533: Устранение уязвимостей git

Информация о бюллетене

Идентификатор: INFSA-2025:11533

Тип: устранение уязвимостей

Дата публикации: 2025-07-25 11:10:57 UTC

Информация о пакете

Git — это распределённая система контроля версий с децентрализованной архитектурой. В отличие от централизованных систем контроля версий с клиент-серверной моделью, Git гарантирует, что каждая рабочая копия репозитория является точной копией с полной историей ревизий. Это не только позволяет пользователю работать над проектами и вносить в них свой вклад без необходимости иметь разрешение на отправку изменений в официальные репозитории, но и позволяет пользователю работать без подключения к Сети.

Описание уязвимостей

  • CVE-2024-50349

    Уязвимость компонента ANSI Escape Sequence Handler распределённой системы управления версиями Git связана с недостатком механизма кодирования или экранирования выходных данных. Эксплуатация уязвимости позволяет нарушителю, действующему удалённо, получить доступ к конфиденциальным данным.

  • CVE-2024-52006

    Уязвимость распределённой системы управления версиями Git связана с недостатком механизма кодирования или экранирования выходных данных. Эксплуатация уязвимости позволяет нарушителю, действующему удалённо, получить доступ к конфиденциальным данным.

  • CVE-2025-27613

    Уязвимость распределённой системы управления версиями Git связана с недостатком безопасности. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо и прошедшему аутентификацию, выполнять атаки на систему.

  • CVE-2025-27614

    Уязвимость распределённой системы управления версиями Git существует из-за неправильной проверки входных данных имени файла gitk. Эксплуатация уязвимости может позволить аутентифицированному нарушителю, действующему удалённо, выполнить произвольный код в системе.

  • CVE-2025-46835

    Уязвимость распределённой системы управления версиями Git существует из-за ошибки при клонировании репозитория в графическом интерфейсе Git. Эксплуатация уязвимости может позволить аутентифицированному нарушителю, действующему удалённо, обойти ограничения безопасности.

  • CVE-2025-48384

    Уязвимость распределённой системы контроля версий Git средства разработки программного обеспечения Microsoft Visual Studio связана с возникновением конфликта интерпретаций. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольный код.

  • CVE-2025-48385

    Уязвимость распределённой системы контроля версий Git средства разработки программного обеспечения Microsoft Visual Studio связана с использованием ненадёжного пути поиска при проверки орфографии клонированных репозиториев. Эксплуатация уязвимости может позволить нарушителю выполнить произвольный код при клонировании ненадёжных репозиториев.

Уровень опасности

CVE Оценка CVSS 2.0 Оценка CVSS 3.x Оценка CVSS 4.0
БДУ — BDU:2025-01175
нет информации 3.1 нет информации
БДУ — BDU:2025-01177
нет информации 4.3 нет информации
нет информации 4.3 нет информации
нет информации 6.3 нет информации
нет информации 3.1 нет информации
БДУ — BDU:2025-08691
нет информации 8.0 нет информации
БДУ — BDU:2025-08688
нет информации 8.3 нет информации
Критичный, высокий, средний, низкий

Обновлённые пакеты