Уязвимость в Git, Subversion и Mercurial, допускающая под...

Все новости из мира ОС Linux, BSD, Unix
Ответить
Аватара пользователя
[Ботя]
Тролль
Тролль
Сообщения: 88726
Зарегистрирован: 07 мар 2019, 15:48
ОС: MSDOS

Уязвимость в Git, Subversion и Mercurial, допускающая под...

Сообщение [Ботя] » 11 авг 2017, 13:30

--------
Размещено: Сегодня, 09:36

Во всех популярных системах управления версиями, которые поддерживают обращение к репозиторию через SSH, выявлена уязвимость, позволяющая выполнить любую команду в системе при попытке обработки специально оформленной ссылки "ssh://" на репозиторий. Проблема уже устранена в Git 2.7.6-2.14.1 (CVE-2017-1000117), Subversion 1.9.7 (CVE-2017-9800) и Mercurial 4.3 (CVE-2017-1000116), а также в GitHub и GitLab. Не исключено, что уязвимость проявляется и в других приложениях, использующих URL "ssh://". Интересно, что похожая уязвимость (CVE-2004-0489) была устранена в браузере Safari ещё в 2004 году.

Подробнее...
Ответить

Вернуться в «Новости *nix»