PT-2024-3834 · Git+10 · Git+10

Pks-T

·

Publicado

2024-05-14

·

Atualizado

2026-01-06

·

CVE-2024-32020

CVSS v3.1

3.9

Baixa

VetorAV:L/AC:H/PR:L/UI:R/S:C/C:N/I:L/A:L
Nome do software vulnerável e versões afetadas
Versões do Git anteriores à 2.45.1
Versões do Git anteriores à 2.44.1
Versões do Git anteriores à 2.43.4
Versões do Git anteriores à 2.42.2
Versões do Git anteriores à 2.41.1
Versões do Git anteriores à 2.40.2
Versões do Git anteriores à 2.39.4
Descrição
O problema está relacionado a clones locais de repositórios Git. Quando os repositórios de origem e de destino estão no mesmo disco e pertencem a usuários diferentes, o Git pode criar links físicos para arquivos no banco de dados de objetos do repositório de destino. Esses arquivos com links físicos podem ser reescritos por um usuário não confiável a qualquer momento. Isso pode levar ao acesso não autorizado e à modificação de arquivos no repositório de destino.
Recomendações
Para versões anteriores à 2.45.1, atualize para a versão 2.45.1 ou posterior.
Para versões anteriores à 2.44.1, atualize para a versão 2.44.1 ou posterior.
Para versões anteriores à 2.43.4, atualize para a versão 2.43.4 ou posterior.
Para versões anteriores à 2.42.2, atualize para a versão 2.42.2 ou posterior.
Para versões anteriores à 2.41.1, atualize para a versão 2.41.1 ou posterior.
Para versões anteriores à 2.40.2, atualize para a versão 2.40.2 ou posterior.
Para versões anteriores à 2.39.4, atualize para a versão 2.39.4 ou posterior.

Exploit

Correção

Improper Preservation of Permissions

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2024:4083
ALSA-2024:4084
AZL-42037
AZL-43033
BDU:2024-04214
BIT-GIT-2024-32020
CESA-2024_4084
CVE-2024-32020
DSA-5769-1
GHSA-5RFH-556J-FHGJ
INFSA-2024_4083
INFSA-2024_4084
MGASA-2024-0204
OESA-2024-1662
OPENSUSE-SU-2024:13968-1
OPENSUSE-SU-2024_1807-1
OPENSUSE-SU-2024_2277-1
RHSA-2024:4083
RHSA-2024:4084
RHSA-2024:4368
RHSA-2024_4083
RHSA-2024_4084
RLSA-2024:4083
RLSA-2024:4084
SUSE-SU-2024:1807-1
SUSE-SU-2024:1807-2
SUSE-SU-2024:1854-1
SUSE-SU-2024:2277-1
SUSE-SU-2025:0197-1
SUSE-SU-2025:20049-1
SUSE-SU-2025_0197-1
USN-6793-1
USN-7023-1

Produtos afetados

Almalinux
Astra Linux
Centos
Debian
Git
Linuxmint
Red Hat
Red Os
Rocky Linux
Suse
Ubuntu