[#] В Git устранена уязвимость, которая может привести к выполнению кода атакующего
Новостной_робот(mira, 1) — All
2018-10-06 01:00:02


Доступны внеплановые обновления Git 2.14.5, 2.15.3, 2.16.5, 2.17.2, 2.18.1 и 2.19.1, в которых устранена уязвимость (CVE-2018-17456), позволяющая атакующему выполнить свой код через подстановку специально оформленного файла .gitmodules в составе проекта, клонируемого с рекурсивным включением субмодулей (проблема проявляется только при выполнении операции "git clone --recurse-submodules").
Ссылка: http://www.opennet.ru/opennews/art.shtml?num=49397