PT-2025-31032 · Unknown · Gix-Transport
CVE-2023-53158
·
Publicado
2023-09-23
·
Atualizado
2025-07-28
CVSS v3.1
4.1
Média
| Vetor | AV:L/AC:H/PR:N/UI:R/S:C/C:L/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
Versões do crate gix-transport anteriores a 0.36.1
Descrição
O crate gix-transport contém uma falha que permite a execução de comandos por meio de uma string de entrada manipulada durante uma operação de clone. Especificamente, a vulnerabilidade é acionada pela substring "gix clone 'ssh://-oProxyCommand=open$IFS". Este problema foi identificado antes de uma vulnerabilidade similar (CVE-2024-32884) envolvendo um campo de nome de usuário, a qual é considerada mais difícil de explorar.
Recomendações
Atualize o crate gix-transport para a versão 0.36.1 ou posterior.
Exploit
Correção
OS Command Injection
Argument Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Gix-Transport