Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redos логотип

ROS-20230824-02

Опубликовано: 24 авг. 2023
Источник: redos

Описание

Множественные уязвимости Git

Наименование уязвимого пакета

git

Пакет обновления

git-0:2.30.9-1.el7.x86_64

Версия уязвимого пакета младше

2.30.9-1

Возможные меры по устранению уязвимости

Запретить использование в ОС пакета git или Установить обновление для пакета(ов) git

Версия ОС

7.3

Архитектура ОС

х86_64

Дата публикации бюллетеня

24.08.2023

CVE-2023-29007

Идентификатор БДУ ФСТЭК России:

BDU:2023-02908

Описание уязвимости:

Уязвимость функции git_config_copy_or_rename_section_in_file файла config.c распределенной системы управления версиями Git связана с недостаточной нейтрализацией специальных элементов в запросе. Эксплуатация уязвимости может позволить нарушителю, выполнить произвольный код.

7.8 High

CVSS3

7.2 High

CVSS2

CVE-2023-25652

Идентификатор БДУ ФСТЭК России:

BDU:2023-03859

Описание уязвимости:

Уязвимость распределенной системы управления версиями Git связана с недостатками ограничения имени пути к каталогу. Эксплуатация уязвимости позволяет нарушителю, действующему удаленно, оказать воздействие на целостность данных с помощью специально созданной команды.

7.5 High

CVSS3

7.8 High

CVSS2