DFN-CERT

Advisory-Archiv

2017-0823: Git: Eine Schwachstelle ermöglicht die Manipulation von Dateien

Historie:

Version 1 (2017-05-10 17:59)
Neues Advisory
Version 2 (2017-05-15 18:35)
Canonical stellt für die Distributionen Ubuntu 17.04, Ubuntu 16.10, Ubuntu 16.04 LTS und Ubuntu 14.04 LTS verschiedene Backport-Sicherheitsupdates bereit, um diese Schwachstelle zu beheben.
Version 3 (2017-05-19 17:41)
Für die SUSE Linux Enterprise Produkte Software Development Kit und Server stehen für die Versionen 12 SP1 und 12 SP2 sowie für SUSE Linux Enterprise Server for Raspberry Pi 12 SP2 und OpenStack Cloud Magnum Orchestration 7 Sicherheitsupdates für git bereit.
Version 4 (2017-05-29 11:46)
Für openSUSE Leap 42.2 steht ein Sicherheitsupdate zur Behebung der Schwachstelle bereit.
Version 5 (2017-05-29 16:01)
SUSE veröffentlicht für SUSE Studio Onsite 1.3 sowie für die SUSE Linux Enterprise Produkte Software Development Kit und Debuginfo in der Version 11 SP4 Sicherheitsupdates für Git.

Betroffene Software

Entwicklung

Betroffene Plattformen

Linux

Beschreibung:

Ein entfernter, nicht authentisierter Angreifer kann eine Schwachstelle in Git ausnutzen, um Dateien in entfernten Repositorien zu manipulieren, deren Name mit einem Dash ('-') beginnt.

Zur Behebung der Schwachstelle stehen die Versionen 2.4.12, 2.5.6, 2.6.7, 2.7.5, 2.8.5, 2.9.4, 2.10.3, 2.11.2 und 2.12.3 von Git bereit.

Debian stellt für die stabile Distribution Debian Jessie ein Backport-Sicherheitsupdate bereit. Für Fedora 24, 25 und 26 stehen mit den Paketen 'git-2.7.5-1.fc24', 'git-2.9.4-1.fc25' und 'git-2.13.0-1.fc26' Sicherheitsupdates auf aktuelle Versionen von Git im Status 'pending' bereit.

Schwachstellen:

CVE-2017-8386

Schwachstelle in Git ermöglicht Manipulation von Dateien

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.