INFSA-2025:7482: Устранение уязвимости git

Информация о бюллетене

Идентификатор: INFSA-2025:7482

Тип: устранение уязвимостей

Дата публикации: 2025-07-15 19:23:30 UTC

Информация о пакете

Git — это распределённая система контроля версий с децентрализованной архитектурой. В отличие от централизованных систем контроля версий с клиент-серверной моделью, Git гарантирует, что каждая рабочая копия репозитория является точной копией с полной историей ревизий. Это не только позволяет пользователю работать над проектами и вносить в них свой вклад без необходимости иметь разрешение на отправку изменений в официальные репозитории, но и позволяет пользователю работать без подключения к Сети.

Описание уязвимостей

  • CVE-2024-52005

    Уязвимость распределённой системы управления версиями Git связана с неправильным экранированием выходных данных в процессе извлечении или отправки информационных сообщения с сервера. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, получить доступ на чтение, изменение или удаление данных или выполнить произвольный код.

Уровень опасности

CVE Оценка CVSS 2.0 Оценка CVSS 3.x Оценка CVSS 4.0
БДУ — BDU:2025-02194
нет информации 7.5 нет информации
Критичный, высокий, средний, низкий

Обновлённые пакеты