PT-2025-2919 · Git+5 · Git+5

CVE-2024-52005

·

Publicado

2025-01-14

·

Atualizado

2026-08-19

CVSS v3.1

8.8

Alta

VetorAV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Git (versões afetadas não especificadas)
Descrição O problema diz respeito ao Git, uma ferramenta de gerenciamento de código-fonte. Ao clonar a partir de um servidor, mensagens informativas ou de erro são transportadas do processo Git remoto para o cliente através do "canal lateral". Essas mensagens são precedidas por "remote:" e impressas diretamente na saída de erro padrão. Normalmente, essa saída de erro padrão está conectada a um terminal que compreende sequências de escape ANSI, contra as quais o Git não estava protegido. A maioria dos terminais modernos suporta sequências de controle que podem ser utilizadas por um agente malicioso para ocultar e deturpar informações, ou para induzir o usuário a executar scripts não confiáveis.
Recomendações Os usuários são aconselhados a atualizar assim que possível. Usuários impossibilitados de atualizar devem evitar clones recursivos, a menos que sejam de fontes confiáveis.

Exploit

Correção

DoS

Improper Encoding or Escaping of Output

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2025:7409
ALSA-2025:7482
ALSA-2025:8414
ALSA-2025_7409
ALSA-2025_8414
AZL-56370
AZL-56373
BDU:2025-02194
BIT-GIT-2024-52005
CESA-2025_8414
CVE-2024-52005
ECHO-C63D-3F15-6E1F
GHSA-7JJC-GG6M-3329
INFSA-2025_7409
INFSA-2025_8414
OESA-2025-1115
RHSA-2025:7409
RHSA-2025:7482
RHSA-2025:7640
RHSA-2025:7641
RHSA-2025:8414
RHSA-2025_7409
RHSA-2025_8414

Produtos afetados

Almalinux
Centos
Debian
Git
Red Hat
Rocky Linux