git-1.8.3.1-25.0.1.el7.AXS7
エラータID: AXSA:2024-8721:09
リリース日:
2024/08/27 Tuesday - 15:22
題名:
git-1.8.3.1-25.0.1.el7.AXS7
影響のあるチャネル:
Asianux Server 7 for x86_64
Severity:
High
Description:
以下項目について対処しました。
[Security Fix]
- Git には、ローカルのリポジトリをクローンしようとした
とき、認証されていないローカルの攻撃者が、巧妙に細工
されたリポジトリを通じて、任意コード実行の操作が可能な
脆弱性が存在します。(CVE-2024-32004)
解決策:
パッケージをアップデートしてください。
CVE:
CVE-2024-32004
Git is a revision control system. Prior to versions 2.45.1, 2.44.1, 2.43.4, 2.42.2, 2.41.1, 2.40.2, and 2.39.4, an attacker can prepare a local repository in such a way that, when cloned, will execute arbitrary code during the operation. The problem has been patched in versions 2.45.1, 2.44.1, 2.43.4, 2.42.2, 2.41.1, 2.40.2, and 2.39.4. As a workaround, avoid cloning repositories from untrusted sources.
Git is a revision control system. Prior to versions 2.45.1, 2.44.1, 2.43.4, 2.42.2, 2.41.1, 2.40.2, and 2.39.4, an attacker can prepare a local repository in such a way that, when cloned, will execute arbitrary code during the operation. The problem has been patched in versions 2.45.1, 2.44.1, 2.43.4, 2.42.2, 2.41.1, 2.40.2, and 2.39.4. As a workaround, avoid cloning repositories from untrusted sources.
追加情報:
N/A
ダウンロード:
Asianux Server 7 for x86_64
- git-1.8.3.1-25.0.1.el7.AXS7.x86_64.rpm
MD5: 32769fd3ffb0941827edf5ff851ad1d6
SHA-256: 50ec380c69504025311a1a4b769124b40c1ba435337b8afaa0fe8b09b18f96e3
Size: 4.41 MB - perl-Git-1.8.3.1-25.0.1.el7.AXS7.noarch.rpm
MD5: 27e6d62b4fa3f4f92a70ab91b7aaf101
SHA-256: 8a9cfbe421deda1164732ab0b90e99897c2e6ca6e56a29feae8ccb933f8df5ca
Size: 55.83 kB