INFSA-2025:7482: Устранение уязвимости git
Информация о бюллетене
Идентификатор: INFSA-2025:7482
Тип: устранение уязвимостей
Дата публикации: 2025-07-15 19:23:30 UTC
Информация о пакете
Git — это распределённая система контроля версий с децентрализованной архитектурой. В отличие от централизованных систем контроля версий с клиент-серверной моделью, Git гарантирует, что каждая рабочая копия репозитория является точной копией с полной историей ревизий. Это не только позволяет пользователю работать над проектами и вносить в них свой вклад без необходимости иметь разрешение на отправку изменений в официальные репозитории, но и позволяет пользователю работать без подключения к Сети.
Описание уязвимостей
- CVE-2024-52005
Уязвимость распределённой системы управления версиями Git связана с неправильным экранированием выходных данных в процессе извлечении или отправки информационных сообщения с сервера. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, получить доступ на чтение, изменение или удаление данных или выполнить произвольный код.
Уровень опасности
CVE | Оценка CVSS 2.0 | Оценка CVSS 3.x | Оценка CVSS 4.0 |
---|---|---|---|
NIST — CVE-2024-52005
БДУ —
BDU:2025-02194
|
нет информации | 7.5 | нет информации |
Обновлённые пакеты