INFSA-2025:11533: Устранение уязвимостей git
Информация о бюллетене
Идентификатор: INFSA-2025:11533
Тип: устранение уязвимостей
Дата публикации: 2025-07-25 11:10:57 UTC
Информация о пакете
Git — это распределённая система контроля версий с децентрализованной архитектурой. В отличие от централизованных систем контроля версий с клиент-серверной моделью, Git гарантирует, что каждая рабочая копия репозитория является точной копией с полной историей ревизий. Это не только позволяет пользователю работать над проектами и вносить в них свой вклад без необходимости иметь разрешение на отправку изменений в официальные репозитории, но и позволяет пользователю работать без подключения к Сети.
Описание уязвимостей
- CVE-2024-50349
Уязвимость компонента ANSI Escape Sequence Handler распределённой системы управления версиями Git связана с недостатком механизма кодирования или экранирования выходных данных. Эксплуатация уязвимости позволяет нарушителю, действующему удалённо, получить доступ к конфиденциальным данным.
- CVE-2024-52006
Уязвимость распределённой системы управления версиями Git связана с недостатком механизма кодирования или экранирования выходных данных. Эксплуатация уязвимости позволяет нарушителю, действующему удалённо, получить доступ к конфиденциальным данным.
- CVE-2025-27613
Уязвимость распределённой системы управления версиями Git связана с недостатком безопасности. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо и прошедшему аутентификацию, выполнять атаки на систему.
- CVE-2025-27614
Уязвимость распределённой системы управления версиями Git существует из-за неправильной проверки входных данных имени файла gitk. Эксплуатация уязвимости может позволить аутентифицированному нарушителю, действующему удалённо, выполнить произвольный код в системе.
- CVE-2025-46835
Уязвимость распределённой системы управления версиями Git существует из-за ошибки при клонировании репозитория в графическом интерфейсе Git. Эксплуатация уязвимости может позволить аутентифицированному нарушителю, действующему удалённо, обойти ограничения безопасности.
- CVE-2025-48384
Уязвимость распределённой системы контроля версий Git средства разработки программного обеспечения Microsoft Visual Studio связана с возникновением конфликта интерпретаций. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольный код.
- CVE-2025-48385
Уязвимость распределённой системы контроля версий Git средства разработки программного обеспечения Microsoft Visual Studio связана с использованием ненадёжного пути поиска при проверки орфографии клонированных репозиториев. Эксплуатация уязвимости может позволить нарушителю выполнить произвольный код при клонировании ненадёжных репозиториев.
Уровень опасности
CVE | Оценка CVSS 2.0 | Оценка CVSS 3.x | Оценка CVSS 4.0 |
---|---|---|---|
NIST — CVE-2024-50349
БДУ —
BDU:2025-01175
|
нет информации | 3.1 | нет информации |
NIST — CVE-2024-52006
БДУ —
BDU:2025-01177
|
нет информации | 4.3 | нет информации |
NIST — CVE-2025-27613
|
нет информации | 4.3 | нет информации |
NIST — CVE-2025-27614
|
нет информации | 6.3 | нет информации |
NIST — CVE-2025-46835
|
нет информации | 3.1 | нет информации |
NIST — CVE-2025-48384
БДУ —
BDU:2025-08691
|
нет информации | 8.0 | нет информации |
NIST — CVE-2025-48385
БДУ —
BDU:2025-08688
|
нет информации | 8.3 | нет информации |
Обновлённые пакеты