2015-1697: Git: Eine Schwachstelle ermöglicht das Ausführen beliebigen Programmcodes
Historie:
- Version 1 (2015-11-02 17:07)
- Neues Advisory
- Version 2 (2015-11-03 16:19)
- Für Fedora EPEL 5 steht ein Sicherheitsupdate in Form des Paketes git-1.8.2.1-2.el5 im Status 'testing' zur Verfügung.
- Version 3 (2015-11-12 15:29)
- Für openSUSE 13.1 und 13.2 stehen Backport-Sicherheitsupdates zur Verfügung.
Betroffene Software
Entwicklung
Betroffene Plattformen
Linux
Beschreibung:
Eine Schwachstelle ermöglicht einem entfernten, nicht authentisierten Angreifer, mittels einer speziell präparierten URL, die von Git geladen werden muss, beliebigen Programmcode zur Ausführung zu bringen.
Diese Schwachstelle wurde in Git Version 2.6.1 behoben. Für Fedora 21, 22 und 23 stehen verschiedene Backport-Sicherheitsupdates in Form der Pakete git-2.1.0-6.fc21, git-2.4.3-7.fc22 und git-2.5.0-2.fc23 im Status 'testing' zur Verfügung.
Schwachstellen:
Red Hat Bug ID 1269794
Schwachstelle in Git erlaubt Ausführen beliebigen Programmcodes
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.