BDU:2019-01324

Linus Torvalds, Junio Hamano, Canonical Ltd., Сообщество свободного программного обеспечения, ООО «Р Git, Astra Linux Special Edition, Ubuntu, Debian GNU/Linux

НЕ ОЦЕНЕНО

Дата обнаружения

2018-11-21

Официальное описание

Уязвимость функции программного интерфейса run_command распределенной системы управления версиями Git связана с недостаточной очисткой входных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольные команды

🛡️
Технический анализ и план устранения

🇷🇺 Рекомендация ФСТЭК

Использование рекомендаций: Для Git: Обновление программного обеспечения до 2.19.2 или более поздней версии

Для Debian: Обновление программного обеспечения (пакета git) до 2.19.2 или более поздней версии

Для Astra Linux: Обновление программного обеспечения (пакета git) до 2.19.2 или более поздней версии

Для Ubuntu: https://ubuntu.com/security/notices/USN-3829-1