← voltar
CVE-2024-32004highCWE-114

Git vulnerable to Remote Code Execution while cloning special-crafted local repositories

21Vexday Risk Score

Sem sinal de exploração. Nenhum artefato público de exploração conhecido até agora.

ssvc Trackcvss 8.2epss 1.4%
probabilidade de exploração
1.4%top 31% das CVEs
exploração observada
nãonenhuma fonte reporta
Em resumo

Git pode ser enganado para executar código malicioso ao clonar um repositório especialmente preparado. Um atacante pode embutir código em um repositório que é executado automaticamente durante a clonagem, comprometendo seu computador.

Detalhe técnico

CVE-2024-32004 explora manipulação inadequada da inicialização de repositórios em versões do Git anteriores a 2.45.1 e versões com patches anteriores. O vetor de ataque requer preparação local do repositório; quando uma vítima clona o repositório malicioso, código arbitrário é executado com os privilégios do usuário que clona. As versões afetadas falham em sanitizar o conteúdo do repositório durante operações de clone.

Resumo gerado e traduzido por IA a partir da descrição oficial.
Git is a revision control system. Prior to versions 2.45.1, 2.44.1, 2.43.4, 2.42.2, 2.41.1, 2.40.2, and 2.39.4, an attacker can prepare a local repository in such a way that, when cloned, will execute arbitrary code during the operation. The problem has been patched in versions 2.45.1, 2.44.1, 2.43.4, 2.42.2, 2.41.1, 2.40.2, and 2.39.4. As a workaround, avoid cloning repositories from untrusted sources.
CVSS:3.1/AV:L/AC:H/PR:N/UI:N/S:C/C:H/I:H/A:H
Produtos afetados
git · git