2017-0823: Git: Eine Schwachstelle ermöglicht die Manipulation von Dateien
Historie:
- Version 1 (2017-05-10 17:59)
- Neues Advisory
- Version 2 (2017-05-15 18:35)
- Canonical stellt für die Distributionen Ubuntu 17.04, Ubuntu 16.10, Ubuntu 16.04 LTS und Ubuntu 14.04 LTS verschiedene Backport-Sicherheitsupdates bereit, um diese Schwachstelle zu beheben.
- Version 3 (2017-05-19 17:41)
- Für die SUSE Linux Enterprise Produkte Software Development Kit und Server stehen für die Versionen 12 SP1 und 12 SP2 sowie für SUSE Linux Enterprise Server for Raspberry Pi 12 SP2 und OpenStack Cloud Magnum Orchestration 7 Sicherheitsupdates für git bereit.
- Version 4 (2017-05-29 11:46)
- Für openSUSE Leap 42.2 steht ein Sicherheitsupdate zur Behebung der Schwachstelle bereit.
- Version 5 (2017-05-29 16:01)
- SUSE veröffentlicht für SUSE Studio Onsite 1.3 sowie für die SUSE Linux Enterprise Produkte Software Development Kit und Debuginfo in der Version 11 SP4 Sicherheitsupdates für Git.
Betroffene Software
Entwicklung
Betroffene Plattformen
Linux
Beschreibung:
Ein entfernter, nicht authentisierter Angreifer kann eine Schwachstelle in Git ausnutzen, um Dateien in entfernten Repositorien zu manipulieren, deren Name mit einem Dash ('-') beginnt.
Zur Behebung der Schwachstelle stehen die Versionen 2.4.12, 2.5.6, 2.6.7, 2.7.5, 2.8.5, 2.9.4, 2.10.3, 2.11.2 und 2.12.3 von Git bereit.
Debian stellt für die stabile Distribution Debian Jessie ein Backport-Sicherheitsupdate bereit. Für Fedora 24, 25 und 26 stehen mit den Paketen 'git-2.7.5-1.fc24', 'git-2.9.4-1.fc25' und 'git-2.13.0-1.fc26' Sicherheitsupdates auf aktuelle Versionen von Git im Status 'pending' bereit.
Schwachstellen:
CVE-2017-8386
Schwachstelle in Git ermöglicht Manipulation von Dateien
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.