PT-2025-31032 · Unknown · Gix-Transport

CVE-2023-53158

·

Publicado

2023-09-23

·

Atualizado

2025-07-28

CVSS v3.1

4.1

Média

VetorAV:L/AC:H/PR:N/UI:R/S:C/C:L/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas Versões do crate gix-transport anteriores a 0.36.1
Descrição O crate gix-transport contém uma falha que permite a execução de comandos por meio de uma string de entrada manipulada durante uma operação de clone. Especificamente, a vulnerabilidade é acionada pela substring "gix clone 'ssh://-oProxyCommand=open$IFS". Este problema foi identificado antes de uma vulnerabilidade similar (CVE-2024-32884) envolvendo um campo de nome de usuário, a qual é considerada mais difícil de explorar.
Recomendações Atualize o crate gix-transport para a versão 0.36.1 ou posterior.

Exploit

Correção

OS Command Injection

Argument Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

AZL-66020
CVE-2023-53158
GHSA-5C5J-JMHX-Q2GR
GHSA-RRJW-J4M2-MF34
RUSTSEC-2023-0064

Produtos afetados

Gix-Transport