DFN-CERT

Advisory-Archiv

2015-1697: Git: Eine Schwachstelle ermöglicht das Ausführen beliebigen Programmcodes

Historie:

Version 1 (2015-11-02 17:07)
Neues Advisory
Version 2 (2015-11-03 16:19)
Für Fedora EPEL 5 steht ein Sicherheitsupdate in Form des Paketes git-1.8.2.1-2.el5 im Status 'testing' zur Verfügung.
Version 3 (2015-11-12 15:29)
Für openSUSE 13.1 und 13.2 stehen Backport-Sicherheitsupdates zur Verfügung.

Betroffene Software

Entwicklung

Betroffene Plattformen

Linux

Beschreibung:

Eine Schwachstelle ermöglicht einem entfernten, nicht authentisierten Angreifer, mittels einer speziell präparierten URL, die von Git geladen werden muss, beliebigen Programmcode zur Ausführung zu bringen.

Diese Schwachstelle wurde in Git Version 2.6.1 behoben. Für Fedora 21, 22 und 23 stehen verschiedene Backport-Sicherheitsupdates in Form der Pakete git-2.1.0-6.fc21, git-2.4.3-7.fc22 und git-2.5.0-2.fc23 im Status 'testing' zur Verfügung.

Schwachstellen:

Red Hat Bug ID 1269794

Schwachstelle in Git erlaubt Ausführen beliebigen Programmcodes

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.