Összefoglaló
A Git két sérülékenységet tartalmaz, amelyek puffertúlcsordulást idézhetnek elő.
Leírás
A sebezhetőségek tetszőleges kódok jogosulatlan futtatását segíthetik elő, és esetenként távoli rendszerhozzáféréshez is hozzájárulhatnak.
Mindkét biztonsági hiba speciálisan összeállított repository-k révén válhat kihasználhatóvá push vagy clone műveletvégrehajtások esetén.
Megoldás
A fejlesztők által kiadott, forráskód szintű hibajavítások alkalmazása.
Támadás típusa
System access (Rendszer hozzáférés)execute arbitrary code
Hatás
Loss of confidentiality (Bizalmasság elvesztése)Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: github.com
Gyártói referencia: github.com
CVE-2016-2315 - NVD CVE-2016-2315
CVE-2016-2324 - NVD CVE-2016-2324