- ออกรุ่นแก้ไข Git v2.35.2 แล้ว
- GitHub ไม่ได้รับผลกระทบจากช่องโหว่นี้
- CVE-2022-24765 :
- บน Windows และอุปกรณ์แบบหลายผู้ใช้ ผู้โจมตีสามารถสร้างโฟลเดอร์
.gitในโฟลเดอร์ที่ใช้ร่วมกันซึ่งอยู่เหนือโฟลเดอร์ทำงาน เพื่อขโมยข้อมูลการตั้งค่าและรันคำสั่งบางอย่างได้ - หากไม่สามารถอัปเกรดได้ สามารถหลีกเลี่ยงได้โดยกำหนดตัวแปรสภาพแวดล้อม
GIT_CEILING_DIRECTORIES
- บน Windows และอุปกรณ์แบบหลายผู้ใช้ ผู้โจมตีสามารถสร้างโฟลเดอร์
- CVE-2022-24767 :
- สามารถวาง DLL ที่เป็นอันตรายใน
C:\Windows\Tempได้ โดยอาศัยการที่ Git Uninstaller สำหรับ Windows ทำงานจากไดเรกทอรี Temp ของผู้ใช้
- สามารถวาง DLL ที่เป็นอันตรายใน
1 ความคิดเห็น
เวอร์ชันที่อยู่บน homebrew ตอนนี้คือ v2.35.3 นะครับ~ น่าจะดีถ้าอ้างอิงแล้วอัปเดตขึ้นกันครับ