PT-2025-2919 · Git+5 · Git+5
CVE-2024-52005
·
Publicado
2025-01-14
·
Atualizado
2026-08-19
CVSS v3.1
8.8
Alta
| Vetor | AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Git (versões afetadas não especificadas)
Descrição
O problema diz respeito ao Git, uma ferramenta de gerenciamento de código-fonte. Ao clonar a partir de um servidor, mensagens informativas ou de erro são transportadas do processo Git remoto para o cliente através do "canal lateral". Essas mensagens são precedidas por "remote:" e impressas diretamente na saída de erro padrão. Normalmente, essa saída de erro padrão está conectada a um terminal que compreende sequências de escape ANSI, contra as quais o Git não estava protegido. A maioria dos terminais modernos suporta sequências de controle que podem ser utilizadas por um agente malicioso para ocultar e deturpar informações, ou para induzir o usuário a executar scripts não confiáveis.
Recomendações
Os usuários são aconselhados a atualizar assim que possível.
Usuários impossibilitados de atualizar devem evitar clones recursivos, a menos que sejam de fontes confiáveis.
Exploit
Correção
DoS
Improper Encoding or Escaping of Output
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Almalinux
Centos
Debian
Git
Red Hat
Rocky Linux