您现在的位置是:电脑教程 >>正文
Git 项目修复三大漏洞:远程代码执行、任意文件写入与缓冲区溢出
电脑教程772人已围观
简介漏洞概述Git项目近日发布更新,修复了影响Git v2.50.0及之前版本的三个重大漏洞,包括:仓库克隆过程中可能引发远程代码执行RCE)的漏洞允许任意文件写入的漏洞Windows凭据处理中的缓冲区溢 ...
Git项目近日发布更新,项写入修复了影响Git v2.50.0及之前版本的目修三个重大漏洞 ,包括 :
仓库克隆过程中可能引发远程代码执行(RCE)的漏洞漏洞允许任意文件写入的漏洞Windows凭据处理中的缓冲区溢出漏洞这些漏洞编号为CVE-2025-48384 、CVE-2025-48385和CVE-2025-48386 ,远程已在v2.50.1及v2.43.7至v2.49.1等长期支持版本中修复。代码

(1) CVE-2025-48384:配置引号处理不当导致的执行任意代码执行(CVSS 8.1)
该漏洞源于Git在写入配置值时对回车符(CR)的高防服务器错误处理。攻击者若在子模块路径末尾添加回车符,任意Git会错误解析修改后的文件路径,并在检出后执行恶意钩子脚本 。缓冲
安全公告指出:"如果存在符号链接将修改后的区溢路径指向子模块钩子目录 ,且该子模块包含可执行的项写入post-checkout钩子,该脚本可能会在检出后被意外执行 。服务器租用目修"
此漏洞可在递归克隆不受信任仓库的漏洞子模块时被利用,对使用含嵌套依赖的远程开源项目的开发者构成高风险。
缓解措施:升级至已修复版本 ,代码或避免从未知来源递归克隆子模块。
(2) CVE-2025-48385 :Bundle-URI参数注入导致的任意文件写入(CVSS 8.6)
该漏洞影响Git的bundle URI功能(该功能通过CDN托管预打包文件加速克隆) 。亿华云由于Git客户端对URI验证不足,远程服务器可注入恶意协议命令,将文件写入目标目录之外的位置 。
Git公告称:"这种协议注入会导致客户端将获取的bundle写入攻击者控制的位置...最坏情况下可导致任意代码执行 。"
虽然bundle URI功能默认关闭 ,但当用户或项目显式启用该功能,或递归克隆攻击者控制的免费模板子模块时,仍可能被利用。
缓解措施:禁用bundle.heuristic配置,避免递归克隆不受信任仓库。
(3) CVE-2025-48386 :wincred凭据助手的缓冲区溢出(CVSS 6.3)
该漏洞是Windows平台wincred助手的典型缓冲区溢出问题 。由于wcsncat()函数缺乏边界检查,攻击者可通过溢出用于凭据比较和存储的源码库静态缓冲区触发内存损坏 。
公告说明:"该凭据助手在追加内容前未正确检查缓冲区剩余空间...可能导致缓冲区溢出。"
虽然攻击复杂度较高,但在默认启用wincred的Windows系统上仍存在风险 。
缓解措施 :升级Git版本 ,若无法立即升级则禁用wincred助手 。
受影响版本及修复方案所有v2.50.0及之前版本均受影响 ,以下分支已包含修复:
v2.50.1v2.49.1v2.48.2v2.47.3v2.46.4v2.45.4v2.44.4v2.43.7强烈建议开发者与DevOps团队立即更新 ,特别是建站模板在自动化CI/CD流水线中使用Git,或经常克隆外部仓库的环境 。
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“信息技术视野”。http://www.bziz.cn/news/166d399830.html
相关文章
宏碁确认服务器被入侵,黑客挂牌出售盗取的160GB数据
电脑教程电脑制造商宏碁公司确认,有人入侵了其一台服务器,并在网上出售声称是宏碁机密信息的 160GB 数据。“我们最近发现了一起未经授权访问我们维修技术人员文档服务器的事件,”宏碁发言人周二说,“目前我们的调 ...
【电脑教程】
阅读更多U盘安装技术员联盟win10系统
电脑教程技术员联盟系统的稳定可靠,方便快捷,流畅美观等特点吸引了很多的小伙伴使用,那么我们该如何安装呢?今天小编教大家如何用u盘安装技术员联盟win10系统。U盘安装技术员联盟win10系统的步骤安装准备 1 ...
【电脑教程】
阅读更多win10最新版本1903开不了机
电脑教程我们在使用win101903版本系统的时候,如果遇到系统开不了机既不去系统的情况,小编觉得可以尝试进入系统高级选项,在里面找到启动设置,在安全模式中进行相关的修复。或者可以排除是软件的问题,对我们的硬 ...
【电脑教程】
阅读更多
最新文章
友情链接
- 最大化安全预算投资回报率的策略与实践
- 研究人员利用 AI 越狱技术大量窃取 Chrome 信息
- 起亚汽车曝严重漏洞:仅凭车牌号就可远程控制汽车
- Google 日历沦为钓鱼新工具,可有效绕过安全防护机制
- 背调公司发生超大规模数据泄漏,一亿美国人隐私信息暴露
- Windows KDC 曝代理 RCE 漏洞:攻击者可远程控制服务器
- MyBatis的安全小坑:#{}与${}:深度解析及实战建议
- 无需拆机!Windows 11 BitLocker加密文件被破解
- 五种黑客攻击手段威胁数据中心安全,企业如何构筑防御堡垒?
- 大规模DOS攻击利用280万个IP攻击VPN和防火墙登录 源码库香港物理机亿华云网站建设b2b信息平台企业服务器云服务器