CVE-2022-39253
تعرض Git لمعلومات حساسة عبر استنساخ محلي للروابط الرمزية
- تم النشر
- 19/10/2022
- محدث
- 03/08/2024
- تخصيص CNA
- GitHub_M
- الأدلة المرصودة
- 04/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:Nمنخفض · الثلاثين يومًا القادمة
- المئوية
- 68.2%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
Git هو نظام تحكم بالمراجعات مفتوح المصدر، قابل للتوسع، وموزع. الإصدارات السابقة لـ 2.30.6 و2.31.5 و2.32.4 و2.33.5 و2.34.5 و2.35.5 و2.36.3 و2.37.4 معرضة لكشف معلومات حساسة لمهاجم خبيث. عند إجراء استنساخ محلي (حيث يكون مصدر الاستنساخ وهدفه على نفس وحدة التخزين)، ينسخ Git محتويات دليل `$GIT_DIR/objects` الخاص بالمصدر إلى الوجهة إما عن طريق إنشاء روابط صلبة لمحتويات المصدر، أو نسخها (إذا تم تعطيل الروابط الصلبة عبر `--no-hardlinks`). يمكن لمهاجم خبيث إقناع الضحية باستنساخ مستودع يحتوي على رابط رمزي يشير إلى معلومات حساسة على جهاز الضحية. يمكن القيام بذلك إما عن طريق جعل الضحية يستنسخ مستودعًا خبيثًا على نفس الجهاز، أو عن طريق جعله يستنسخ مستودعًا خبيثًا مضمّنًا كمستودع عاري عبر وحدة فرعية من أي مصدر، بشرط أن يستنسخ مع خيار `--recurse-submodules`. لا يقوم Git بإنشاء روابط رمزية في دليل `$GIT_DIR/objects`. تم إصلاح المشكلة في الإصدارات المنشورة في 2022-10-18، وتم نقلها إلى v2.30.x. حلول بديلة محتملة: تجنب استنساخ المستودعات غير الموثوقة باستخدام تحسين `--local` عند العمل على جهاز مشترك، إما بتمرير خيار `--no-local` إلى `git clone` أو الاستنساخ من عنوان URL يستخدم مخطط `file://`. بدلاً من ذلك، تجنب استنساخ المستودعات من مصادر غير موثوقة باستخدام `--recurse-submodules` أو قم بتشغيل `git config --global protocol.file.allow user`.
المصادر
1إثبات مفهوم لاستغلال CVE-2022-39253 يوضح الهروب من حاوية Docker عبر بناء مستودع Git خبيث، مما يتيح الوصول للقراءة إلى نظام الملفات المضيف.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.