Összefoglaló
A GIT egy sérülékenységét jelentették, amit kihasználva rosszindulatú, helyi felhasználók emelt szintű jogosultságokat szerezhetnek.
Leírás
A sérülékenységet kiváltó határérték hibát a setup.c “is_git_directory()” függvényének hibája okozza a “.git” állományok feldolgozásakor. Ezt kihasználva, verem túlcsordulást lehet okozni egy túlságosan hosszú “gitdir” paraméterrel.
A sérülékenységet az 1.5.6 és 1.7.1 közti verziókban jelentették, de egyéb kiadások is érintve lehetnek.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Szükséges hozzáférés
Local/Shell (Helyi/shell)Hivatkozások
Egyéb referencia: www.openwall.com
CVE-2010-2542 - NVD CVE-2010-2542
SECUNIA 41569