Git 2.24.1 und Co stopfen Sicherheitslecks

Mit der Veröffentlichung von Git 2.24.1 und weiteren Updates für kleinere Versionsnummern schließen die Entwickler diverse Sicherheitslücken.

Die nun veröffentlichten Updates sind in diesen Versionen verfügbar, heißt es in der Ankündigung auf der Mailingliste: v2.24.1, v2.23.1, v2.22.2, v2.21.1, v2.20.2, v2.19.3, v2.18.2, v2.17.3, v2.16.6, v2.15.4 und v2.14.6. Die Updates sollten unbedingt eingespielt werden, insbesondere auch von Nutzern, die Git unter Windows verwenden.

Maßgebliche Aufgabe des Updates sind Sicherheitsaktualisierungen für teils ernsthafte Probleme. So lassen sich laut den Release Notes durch die –export-marks option zufällige Pfade verändern. Mit der Sicherheitslücke CVE-2019-1350 ist das Ausführen von Code aus der Ferne möglich. Die Lücke basiert auf inkorrekten Umgang mit Argumenten auf der Kommandozeile im Zusammenspiel mit git clone –recurse-submodules und SSH-Verbindungen.

E-Mail Benachrichtigung
Benachrichtige mich zu:
0 Kommentare
Älteste
Neuste Beste Bewertung
Inline Feedbacks
Alle Kommentare anzeigen
Nach oben