CVE-2023-29007
حقن إعدادات اعتباطي عبر git submodule deinit
- تم النشر
- 25/04/2023
- محدث
- 04/11/2025
- تخصيص CNA
- GitHub_M
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 93.2%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
Git هو نظام تحكم في المراجعات. قبل الإصدارات 2.30.9، 2.31.8، 2.32.7، 2.33.8، 2.34.8، 2.35.8، 2.36.6، 2.37.7، 2.38.5، 2.39.3، و2.40.1، يمكن استخدام ملف `.gitmodules` مصمم بعناية يحتوي على عناوين URL للوحدات الفرعية أطول من 1024 حرفًا لاستغلال ثغرة في `config.c::git_config_copy_or_rename_section_in_file()`. يمكن استخدام هذه الثغرة لحقن إعدادات تعسفية في `$GIT_DIR/config` الخاص بالمستخدم عند محاولة إزالة قسم الإعدادات المرتبط بتلك الوحدة الفرعية. عندما يحقن المهاجم قيم إعدادات تحدد برامج قابلة للتنفيذ لتشغيلها (مثل `core.pager`، `core.editor`، `core.sshCommand`، وما إلى ذلك)، فقد يؤدي ذلك إلى تنفيذ تعليمات برمجية عن بُعد. يتوفر إصلاح في الإصدارات 2.30.9، 2.31.8، 2.32.7، 2.33.8، 2.34.8، 2.35.8، 2.36.6، 2.37.7، 2.38.5، 2.39.3، و2.40.1. كحل بديل، تجنب تشغيل `git submodule deinit` على مستودعات غير موثوقة أو دون فحص مسبق لأي أقسام وحدات فرعية في `$GIT_DIR/config`.
المصادر
2استغلال لإثبات المفهوم لثغرة CVE-2023-29007، وهي ثغرة حقن تكوين عشوائي في Git. يوضح كيفية الاستغلال عبر مستودع مُصمَّم خصيصًا لتحقيق تنفيذ التعليمات البرمجية.
استغلال إثبات المفهوم لـ CVE-2023-29007، ثغرة حقن تكوين عشوائي في Git. يوضح الاستغلال على أنظمة Windows لاختبار الأمان والتحقق.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.