BDU:2024-09034
Linus Torvalds, Junio Hamano, Сообщество свободного программного обеспечения, ООО «РусБИТех-Астра» Git, Astra Linux Common Edition, Debian GNU/Linux
Дата обнаружения
2021-01-07
Официальное описание
Уязвимость функции git_connect_git компонента connect.c распределенной системы управления версиями Git связана с непринятием мер по защите структуры веб-страницы. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить доступ к конфиденциальным данным
🛡️
Технический анализ и план устранения
🇷🇺 Рекомендация ФСТЭК
Для Git: использование рекомендаций производителя: https://github.com/git/git/commit/a02ea577174ab8ed18f847cf1693f213e0b9c473 Для Debian: использование рекомендаций производителя: https://security-tracker.debian.org/tracker/CVE-2021-40330 Для ОС Astra Linux: обновить пакет git до 1:2.11.0-3+deb9u10+ci202408021513+astra4 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se16-bulletin-20241017SE16