CSIRTCV

Está usted visitando una publicación en la hemeroteca de CSIRT-CV.
Para acceder al portal y contenido actual, visite https://www.csirtcv.gva.es

18/03/2016

Corregides dos vulnerabilitats en Git

Ambdós permetien l’execució de codi remot

Risc: Alt

Git així com les versions derivades GitHub, Bitbucket o Gitlab anteriors a la versió 2.7.1 disposen de dos vulnerabilitats greus que permetrien l’execució de codi remot. Les vulnerabilitats estan relacionades amb un desbordament de buffer i l’execució de codi maliciós arbitrari.

Sistemes Afectats:

Git així com les versions derivades GitHub, Bitbucket o Gitlab anteriors a la versió 2.7.1

Referències:

CVE-2016-2315, CVE-2016-2324

Solució:

Actualitzar Git a la ultima versió disponible

Notes: None
Font: Hispasec una-al-dia

CSIRT-CV