PT-2025-28848 · Git+11 · Git+11

Avih

·

Publicado

2025-01-01

·

Atualizado

2025-10-09

·

CVE-2025-27613

CVSS v3.1

3.6

Baixa

VetorAV:L/AC:L/PR:N/UI:R/S:C/C:N/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas: Versões do Git de 2.43.7 a 2.49.1
Descrição: A falha permite a criação e o truncamento de qualquer arquivo gravável quando um usuário clona um repositório não confiável e executa o Gitk sem argumentos de comando adicionais, desde que a opção "Support per-file encoding" esteja habilitada. Além disso, a operação "Show origin of this line" é afetada, independentemente de a opção estar habilitada ou não. Múltiplas vulnerabilidades foram corrigidas no Git, incluindo execução arbitrária de código e estouros de buffer.
Recomendações: Para as versões do Git de 2.43.7 a 2.49.1, atualize para uma versão superior a 2.49.1 para resolver o problema. Como solução alternativa temporária, considere desativar a opção "Support per-file encoding" e restringir o uso do Gitk até que uma correção esteja disponível. Evite usar a operação "Show origin of this line" no Gitk para repositórios não confiáveis até que o problema seja resolvido.

Correção

OS Command Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2025:11462
ALSA-2025:11533
ALSA-2025:11534
ALT-PU-2025-10893
ALT-PU-2025-9420
ALT-PU-2025-9640
AZL-65073
AZL-65076
BDU:2025-09364
CESA-2025_11534
CVE-2025-27613
DLA-4323-1
ECHO-B1D0-A192-7995
GHSA-F3CW-XRJ3-WR2V
INFSA-2025_11462
INFSA-2025_11534
OESA-2025-1844
OESA-2025-1845
OESA-2025-1846
OESA-2025-1847
OESA-2025-1848
OESA-2025-1849
OPENSUSE-SU-2025:15337-1
RHSA-2025:11462
RHSA-2025:11533
RHSA-2025:11534
RHSA-2025_11462
RHSA-2025_11534
SUSE-SU-2025:03012-1
SUSE-SU-2025:03022-1
SUSE-SU-2025:03037-1
SUSE-SU-2025:20721-1
SUSE-SU-2025:20855-1
SUSE-SU-2025_03012-1
SUSE-SU-2025_03022-1
SUSE-SU-2025_03037-1
USN-7626-1
USN-7626-2
USN-7626-3

Produtos afetados

Alt Linux
Almalinux
Astra Linux
Centos
Debian
Git
Linuxmint
Red Hat
Red Os
Rocky Linux
Suse
Ubuntu