USN-7207-1: Sicherheitslücken in Git
USN-7207-1: Git-Schwachstellen
- Januar 2025
Mehrere Sicherheitsprobleme wurden in Git behoben.
Releases
Ubuntu 24.10 Ubuntu 24.04 LTS Ubuntu 22.04 LTS
Pakete
git - schnelles, skalierbares, verteiltes Revisionskontrollsystem
Details
Es wurde festgestellt, dass Git bestimmte URLs nicht korrekt behandelt, wenn
nach Anmeldeinformationen fragt. Ein Angreifer könnte dieses Problem möglicherweise ausnutzen
Problem ausnutzen, um den Benutzer zur Eingabe von Passwörtern für vertrauenswürdige
Websites einzugeben, die dann stattdessen an nicht vertrauenswürdige Websites gesendet werden.
(CVE-2024-50349)
Es wurde entdeckt, dass Git Zeilenenden falsch behandelt, wenn
Hilfe für Anmeldeinformationen verwendet. (CVE-2024-52006)
Anweisungen zur Aktualisierung
Das Problem kann behoben werden, indem Sie Ihr System auf die folgenden Paketversionen aktualisieren:
Ubuntu 24.10
- git - 1:2.45.2-1ubuntu1.1
Ubuntu 24.04 - git - 1:2.43.0-1ubuntu7.2
Ubuntu 22.04 - git - 1:2.34.1-1ubuntu1.12
Im Allgemeinen werden bei einer Standard-Systemaktualisierung alle notwendigen Änderungen vorgenommen.