PT-2024-3567 · Git+11 · Git+11

Filip-Hejsek

·

Publicado

2024-05-14

·

Atualizado

2026-06-11

·

CVE-2024-32002

CVSS v3.1

9.0

Crítica

VetorAV:N/AC:H/PR:N/UI:N/S:C/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Versões do Git anteriores à 2.45.1, 2.44.1, 2.43.4, 2.42.2, 2.41.1, 2.40.2 e 2.39.4
Descrição
A vulnerabilidade permite que um invasor execute código arbitrário ao clonar repositórios com submódulos. Isso é possível porque o Git pode ser induzido a gravar arquivos não na árvore de trabalho do submódulo, mas em um diretório .git/, permitindo a execução de um hook durante a operação de clonagem sem que o usuário tenha a oportunidade de inspecionar o código. Se o suporte a links simbólicos estiver desativado no Git, o ataque não funcionará. Recomenda-se evitar clonar repositórios de fontes não confiáveis.
Recomendações
Para resolver o problema em cada versão afetada, atualize o Git para a versão 2.45.1, 2.44.1, 2.43.4, 2.42.2, 2.41.1, 2.40.2 ou 2.39.4, ou posterior.
Como solução temporária, considere desativar o suporte a links simbólicos no Git usando git config --global core.symlinks false.
Para usuários do Git para Windows, atualize o Git executando “git update-git-for-windows”.

Exploit

Correção

DoS

RCE

Unrestricted File Upload

Link Following

Path traversal

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2024:4083
ALSA-2024:4084
ALSA-2024_4083
ALSA-2024_4084
ALT-PU-2024-11226
ALT-PU-2024-12519
ALT-PU-2024-17907
ALT-PU-2024-8904
AZL-42040
AZL-43038
BDU:2024-03872
BIT-GIT-2024-32002
CESA-2024_4084
CVE-2024-32002
DLA-3844-1
DLA-3867-1
DSA-5769-1
ELSA-2024-4083
ELSA-2024-4084
GHSA-8H77-4Q3W-GFGV
INFSA-2024_4083
INFSA-2024_4084
MGASA-2024-0204
OESA-2024-1662
OPENSUSE-SU-2024:13968-1
OPENSUSE-SU-2024_1807-1
OPENSUSE-SU-2024_2277-1
RHSA-2024:4083
RHSA-2024:4084
RHSA-2024:4368
RHSA-2024:4579
RHSA-2024:6027
RHSA-2024:6028
RHSA-2024:6610
RHSA-2024_4083
RHSA-2024_4084
RLSA-2024:4083
RLSA-2024:4084
RLSA-2024_4083
RLSA-2024_4084
SUSE-SU-2024:1807-1
SUSE-SU-2024:1807-2
SUSE-SU-2024:1854-1
SUSE-SU-2024:2277-1
SUSE-SU-2024_1807-1
SUSE-SU-2024_1854-1
SUSE-SU-2024_2277-1
SUSE-SU-2025:0197-1
SUSE-SU-2025:20049-1
SUSE-SU-2025_0197-1
USN-6793-1
USN-6793-2
USN-7023-1

Produtos afetados

Alt Linux
Almalinux
Astra Linux
Centos
Git
Linuxmint
Apple Macos
Red Hat
Red Os
Rocky Linux
Suse
Ubuntu