PT-2026-99131 · Unknown · Gitoxide Gix-Fs
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
gitoxide gix-fs versões anteriores a 0.23.0
Description
Existe uma falha de bypass de validação de caminho no mecanismo de checkout da worktree. Este problema permite que atacantes escapem do diretório da worktree por meio da manipulação de links simbólicos (symlinks). Durante a execução de um checkout forçado com a opção
overwrite existing ativada, um atacante pode criar árvores de repositório maliciosas onde entradas de symlink substituem diretórios validados. Isso faz com que arquivos subsequentes sejam gravados fora da worktree através do symlink, podendo levar à manipulação de arquivos ou execução de código.Recommendations
Atualize o gitoxide gix-fs para a versão 0.23.0 ou posterior.
Exploit
Correção
Link Following
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Gitoxide Gix-Fs