CRITICAL🇬🇧 English

CVE-2018-19486

Git < 2.19.2: wykonanie poleceń z bieżącego katalogu (CWE-426)

CVSS 9.8v3.0pub. 2018-11-23upd. 2024-11-21

Git w wersjach przed 2.19.2 na systemach Linux i UNIX może wykonywać polecenia z bieżącego katalogu roboczego, traktując go jak element zmiennej $PATH. Podatność umożliwia nieuprzywilejowanemu atakującemu zdalne wykonanie dowolnego kodu bez interakcji użytkownika.

Pokaż oryginał (EN)

Git before 2.19.2 on Linux and UNIX executes commands from the current working directory (as if '.' were at the end of $PATH) in certain cases involving the run_command() API and run-command.c, because there was a dangerous change from execvp to execv during 2017.

🤖 Analiza AI
Jak działa

W wyniku zmiany funkcji z execvp na execv wprowadzonej w 2017 roku w pliku run-command.c, API run_command() zaczęło wyszukiwać wykonywalne pliki również w bieżącym katalogu roboczym — tak jakby '.' znajdowało się na końcu zmiennej środowiskowej $PATH. Atakujący, który umieści złośliwy plik wykonywalny w katalogu, w którym użytkownik uruchamia polecenia Git, może doprowadzić do jego wykonania zamiast lub obok zamierzonego polecenia systemowego. Jest to klasyczna podatność typu untrusted search path (CWE-426).

Skutki

Atakujący może doprowadzić do wykonania dowolnego kodu w kontekście użytkownika uruchamiającego Git, co może skutkować przejęciem systemu, kradzieżą danych lub eskalacją uprawnień.

Mitygacja

Należy zaktualizować Git do wersji 2.19.2 lub nowszej. Użytkownicy Red Hat powinni zastosować erratę RHSA-2018:3800. Ogólnie należy unikać uruchamiania poleceń Git w katalogach, do których zapisu mają dostęp nieuprzywilejowani użytkownicy lub zewnętrzne procesy.

Kogo dotyczy

Git przed wersją 2.19.2 na systemach Linux i UNIX; dotyczy również dystrybucji Linux takich jak Canonical Ubuntu Linux oraz środowisk korzystających z Linux Kernel

Uwagi

Podatność wynikła z konkretnej zmiany w kodzie (zastąpienie execvp przez execv) wprowadzonej w 2017 roku w pliku run-command.c. Poprawka dostępna jest w commicie 321fd82389742398d2924640ce3a61791fd27d60 w repozytorium kernel.org.

CVSS Vector
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Canonical Ubuntu

    OS
    Canonical
    18.0418.10
  • Git Scm Git

    APP
    Git-Scm
    < 2.19.2
  • Linux Kernel

    OS
    Linux
    wszystkie wersje
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2025-10585CRITICAL9.8⚠ KEVPL ✓ten sam produkt

Type confusion w V8 (Google Chrome) — zdalne uszkodzenie sterty

CVE-2025-32463CRITICAL9.3⚠ KEVPL ✓ten sam produkt

Sudo: eskalacja uprawnień do root poprzez opcję --chroot (CVE-2025-32463)

CVE-2025-34028CRITICAL9.3⚠ KEVPL ✓ten sam produkt

Commvault Command Center – nieuwierzytelniony RCE przez path traversal w ZIP

CVE-2022-47986CRITICAL9.8⚠ KEVPL ✓ten sam produkt

RCE przez YAML deserialization w IBM Aspera Faspex

CVE-2022-22954CRITICAL9.8⚠ KEVPL ✓ten sam produkt

RCE w VMware Workspace ONE Access i Identity Manager poprzez server-side template injection