Git — это система контроля версий. До версий 2.45.1, 2.44.1, 2.43.4, 2.42.2, 2.41.1, 2.40.2 и 2.39.4 локальные клоны могут оказаться жестко…
Git — это система контроля версий. До версий 2.45.1, 2.44.1, 2.43.4, 2.42.2, 2.41.1, 2.40.2 и 2.39.4 локальные клоны могут оказаться жестко связанными с файлами в объектной базе данных целевого репозитория, когда исходный и целевой репозитории находятся на одном диске. Если исходный репозиторий принадлежит другому пользователю, то эти жестко связанные файлы могут быть переписаны в любой момент ненадежным пользователем. Клонирование локальных репозиториев заставит Git либо копировать, либо жестко связывать файлы исходного репозитория в целевой репозиторий. Это значительно ускоряет такие локальные клоны по сравнению с выполнением "нормального" клонирования и экономит как место на диске, так и время вычислений. При клонировании репозитория, расположенного на том же диске и принадлежащего другому пользователю, также создаются такие жесткие ссылки. Эти файлы будут продолжать принадлежать и контролироваться потенциально ненадежным пользователем и могут быть переписаны им по желанию в будущем. Проблема была исправлена в версиях 2.45.1, 2.44.1, 2.43.4, 2.42.2, 2.41.1, 2.40.2 и 2.39.4.
Продукт не сохраняет или некорректно сохраняет разрешения при копировании, восстановлении или совместном использовании объектов, что может привести к назначению им менее ограничительных разрешений, чем предполагалось.
https://cwe.mitre.org/data/definitions/281.html →Открыть в коллекции CWE →Продукт при открытии файла или каталога недостаточно учитывает случай, когда имя связано с жёсткой ссылкой на цель за пределами предусмотренной сферы контроля. Это может позволить злоумышленнику вынудить продукт работать с неавторизованными файлами.
https://cwe.mitre.org/data/definitions/62.html →Открыть в коллекции CWE →| Продукт | Вендор | Статус |
|---|---|---|
| Отслеживается | ||
| git | Отслеживается | |
| git | Отслеживается | |
| git | Отслеживается | |
| git | Отслеживается | |
| git | Отслеживается | |
| git | Отслеживается | |
| git | Отслеживается | |
| git | Отслеживается | |
| git | Отслеживается | |
| git | Отслеживается | |
| fedora | * | Отслеживается |
| git | * | Отслеживается |