BDU:2019-01324
Linus Torvalds, Junio Hamano, Canonical Ltd., Сообщество свободного программного обеспечения, ООО «Р Git, Astra Linux Special Edition, Ubuntu, Debian GNU/Linux
Дата обнаружения
2018-11-21
Официальное описание
Уязвимость функции программного интерфейса run_command распределенной системы управления версиями Git связана с недостаточной очисткой входных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольные команды
🛡️
Технический анализ и план устранения
🇷🇺 Рекомендация ФСТЭК
Использование рекомендаций: Для Git: Обновление программного обеспечения до 2.19.2 или более поздней версии
Для Debian: Обновление программного обеспечения (пакета git) до 2.19.2 или более поздней версии
Для Astra Linux: Обновление программного обеспечения (пакета git) до 2.19.2 или более поздней версии
Для Ubuntu: https://ubuntu.com/security/notices/USN-3829-1