漏洞信息详情
Git git-shell 安全漏洞
漏洞简介
Git是美国软件开发者林纳斯-托瓦兹(Linus Torvalds)所研发的一套免费、开源的分布式版本控制系统。git-shell是一个命令行工具。
Git中的git-shell存在安全漏洞。远程攻击者可借助以破折号字符开头的储存库名称利用该漏洞获取权限。以下版本受到影响:Git 2.4.12之前的版本,2.5.6之前的2.5.x版本,2.6.7之前的2.6.x版本,2.7.5之前的2.7.x版本,2.8.5之前的2.8.x版本,2.9.4之前的2.9.x版本,2.10.3之前的2.10.x版本,2.11.2之前的2.11.x版本,2.12.3之前的2.12.x版本。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,详情请关注厂商主页:
https://git-scm.com/
参考网址
来源:DEBIAN
链接:https://www.debian.org/security/2017/dsa-3848
来源:REDHAT
链接:https://access.redhat.com/errata/RHSA-2017:2004
来源:FEDORA
链接:https://lists.fedoraproject.org/archives/list/[email protected]/message/3ISHYFLM2ACYHHY3JHCLF75X7UF4ZMDM/
来源:CONFIRM
链接:https://kernel.googlesource.com/pub/scm/git/git/+/3ec804490a265f4c418a321428c12f3f18b7eff5
来源:UBUNTU
链接:http://www.ubuntu.com/usn/USN-3287-1
来源:FEDORA
链接:https://lists.fedoraproject.org/archives/list/[email protected]/message/DPYRN7APMHY4ZFDPAKD22J5R4QJFY2JP/
来源:BID
链接:https://www.securityfocus.com/bid/98409
来源:FEDORA
链接:https://lists.fedoraproject.org/archives/list/[email protected]/message/FDS3LSJJ3YGGQYIVPKQDVOCXWDSF6JGF/
来源:SUSE
链接:http://lists.opensuse.org/opensuse-updates/2017-05/msg00090.html
来源:MISC
链接:https://insinuator.net/2017/05/git-shell-bypass-by-abusing-less-cve-2017-8386/
来源:MLIST
链接:http://public-inbox.org/git/[email protected]/
来源:SECTRACK
链接:http://www.securitytracker.com/id/1038479
来源:REDHAT
链接:https://access.redhat.com/errata/RHSA-2017:2491
来源:GENTOO
链接:https://security.gentoo.org/glsa/201706-04
受影响实体
- Git Git-Shell:-<!--2000-1-1-->
补丁
- Git git-shell 安全漏洞的修复措施<!--2017-5-2-->
还没有评论,来说两句吧...