- फिक्स्ड वर्ज़न Git v2.35.2 रिलीज़ किया गया
- GitHub इस कमजोरी से प्रभावित नहीं है
- CVE-2022-24765:
- Windows और multi-user डिवाइसों पर हमलावर working folder के ऊपर वाले shared folder में
.gitfolder बनाकर config जानकारी हासिल कर सकता है और कुछ कमांड चला सकता है - अगर upgrade संभव न हो, तो
GIT_CEILING_DIRECTORIESenvironment variable सेट करके इससे बचा जा सकता है
- Windows और multi-user डिवाइसों पर हमलावर working folder के ऊपर वाले shared folder में
- CVE-2022-24767:
- Windows के लिए Git Uninstaller के user's Temp directory से चलने का फायदा उठाकर
C:\Windows\Tempमें malicious DLL रखा जा सकता है
- Windows के लिए Git Uninstaller के user's Temp directory से चलने का फायदा उठाकर
1 टिप्पणियां
homebrew पर उपलब्ध version v2.35.3 है~ इसे ध्यान में रखकर update कर लें तो अच्छा रहेगा