Git to szybki, skalowalny rozproszony system kontroli wersji z bogatym zestawem poleceń umożliwiającym zarówno operacje wysokopoziomowe, jak i pełny dostęp do wewnętrznych mechanizmów. Git definiuje protokół oparty na liniach, używany do wymiany informacji między Gitem a pomocami uwierzytelniania. Niektóre ekosystemy (szczególnie .NET i node.js) interpretują znaki Carriage Return jako nowe linie, co czyni ochronę przed CVE-2020-5260 niekompletną dla pomocników obsługujących Carriage Return w ten sposób. Problem został naprawiony w commicie `b01b9b8` zawarty w wersjach v2.48.1, v2.47.2, v2.46.3, v2.45.3, v2.44.3, v2.43.6, v2.42.4, v2.41.3 i v2.40.4. Zalecana jest aktualizacja. Użytkownicy, którzy nie mogą zaktualizować, powinni unikać klonowania z niezn
▸ Pokaż oryginał (EN)
Git is a fast, scalable, distributed revision control system with an unusually rich command set that provides both high-level operations and full access to internals. Git defines a line-based protocol that is used to exchange information between Git and Git credential helpers. Some ecosystems (most notably, .NET and node.js) interpret single Carriage Return characters as newlines, which renders the protections against CVE-2020-5260 incomplete for credential helpers that treat Carriage Returns in this way. This issue has been addressed in commit `b01b9b8` which is included in release versions v2.48.1, v2.47.2, v2.46.3, v2.45.3, v2.44.3, v2.43.6, v2.42.4, v2.41.3, and v2.40.4. Users are advised to upgrade. Users unable to upgrade should avoid cloning from untrusted URLs, especially recursive clones.
CVSS:4.0/AV:N/AC:L/AT:P/PR:N/UI:A/VC:N/VI:L/VA:N/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:XDebian
OSDebian11.0Git
APPGit2.48.02.42.0 – 2.42.4 (bez)2.43.0 – 2.43.6 (bez)2.44.3 – 2.44.3 (bez)< 2.40.42.46.3 – 2.46.3 (bez)2.47.0 – 2.47.2 (bez)2.45.3 – 2.45.3 (bez)2.41.0 – 2.41.3 (bez)
Powiązane podatności
GNU Inetutils telnetd: ominięcie uwierzytelnienia przez zmienną USER
Sudo: eskalacja uprawnień do root poprzez opcję --chroot (CVE-2025-32463)
RCE przez deserializację PHP w Roundcube Webmail (parametr _from)
Erlang/OTP SSH — nieuwierzytelniony RCE (CVSS 10.0)
Apple WebKit: out-of-bounds write umożliwiający ucieczkę z sandbox przeglądarki