INFBA-2024:3053: Устранение уязвимости git-lfs

Информация о бюллетене

Идентификатор: INFBA-2024:3053

Тип: устранение недостатков

Дата публикации: 2025-03-05 15:29:56 UTC

Информация о пакете

Git LFS — это расширение командной строки и спецификация для управления большими файлами с помощью Git.

Описание уязвимостей

  • CVE-2023-29406

    Уязвимость языка программирования Golang связана с отсутствием проверки содержимого заголовка Host. Эксплуатация уязвимости может позволить нарушителю, действующему удаённо, выполнять произвольный код.

Уровень опасности

CVE Оценка CVSS 2.0 Оценка CVSS 3.x Оценка CVSS 4.0
БДУ — BDU:2024-03155
нет информации 6.5 нет информации
Критичный, высокий, средний, низкий

Обновлённые пакеты