PT-2025-28648 · Git+11 · Git+11

Dgl

·

Publicado

2025-07-08

·

Atualizado

2026-01-16

·

CVE-2025-48385

CVSS v4.0

8.6

Alta

VetorAV:N/AC:L/AT:N/PR:N/UI:A/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X
Nome do Software Vulnerável e Versões Afetadas: Versões do Git anteriores a 2.43.7 Versões do Git anteriores a 2.44.4 Versões do Git anteriores a 2.45.4 Versões do Git anteriores a 2.46.4 Versões do Git anteriores a 2.47.3 Versões do Git anteriores a 2.48.2 Versões do Git anteriores a 2.49.1 Versões do Git anteriores a 2.50.1
Descrição: O problema origina-se da validação insuficiente, por parte do cliente Git, dos bundles anunciados durante a clonagem de um repositório, permitindo que o servidor remoto realize injeção de protocolo. Isso pode levar o cliente a gravar o conteúdo buscado em um local controlado pelo adversário, potencialmente resultando em execução arbitrária de código. A vulnerabilidade pode ser explorada quando a opção de configuração bundle.heuristic está habilitada e, em alguns casos, exige que o adversário controle o local onde um repositório será clonado, o que pode ser conseguido mediante engenharia social ou clones recursivos com submódulos.
Recomendações: Para versões do Git anteriores a 2.43.7, atualize para a versão 2.43.7 ou posterior. Para versões do Git anteriores a 2.44.4, atualize para a versão 2.44.4 ou posterior. Para versões do Git anteriores a 2.45.4, atualize para a versão 2.45.4 ou posterior. Para versões do Git anteriores a 2.46.4, atualize para a versão 2.46.4 ou posterior. Para versões do Git anteriores a 2.47.3, atualize para a versão 2.47.3 ou posterior. Para versões do Git anteriores a 2.48.2, atualize para a versão 2.48.2 ou posterior. Para versões do Git anteriores a 2.49.1, atualize para a versão 2.49.1 ou posterior. Para versões do Git anteriores a 2.50.1, atualize para a versão 2.50.1 ou posterior. Como medida temporária, considere desativar a opção de configuração bundle.heuristic para impedir o uso de URIs de bundle. Restrinja o acesso a clones recursivos para minimizar o risco de exploração.

Exploit

Correção

Untrusted Search Path

Argument Injection

Link Following

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2025:11462
ALSA-2025:11533
ALSA-2025:11534
ALSA-2025_11462
ALSA-2025_11534
ALT-PU-2025-10893
ALT-PU-2025-9420
ALT-PU-2025-9640
AZL-65040
AZL-65051
BDU:2025-08688
BDU:2025-08691
BIT-GIT-2025-48385
CESA-2025_11534
CVE-2025-48385
ECHO-228D-675D-8BF1
GHSA-M98C-VGPC-9655
INFSA-2025_11462
INFSA-2025_11534
OESA-2025-1845
OESA-2025-1846
OESA-2025-1847
OPENSUSE-SU-2025:15337-1
RHSA-2025:11462
RHSA-2025:11533
RHSA-2025:11534
RHSA-2025:11686
RHSA-2025:11794
RHSA-2025:11795
RHSA-2025_11462
RHSA-2025_11534
SUSE-SU-2025:03012-1
SUSE-SU-2025:03037-1
SUSE-SU-2025:20721-1
SUSE-SU-2025:20855-1
SUSE-SU-2025_03012-1
SUSE-SU-2025_03037-1
USN-7626-1
USN-7626-2
USN-7626-3

Produtos afetados

Alt Linux
Almalinux
Astra Linux
Centos
Debian
Git
Linuxmint
Red Hat
Red Os
Rocky Linux
Suse
Ubuntu