CVE-2025-48384
Git يسمح بتنفيذ كود تعسفي عبر اقتباس إعدادات معطوب
- تم النشر
- 08/07/2025
- محدث
- 26/02/2026
- تخصيص CNA
- GitHub_M
- الأدلة المرصودة
- 25/08/2025
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:L/UI:R/S:C/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 90.3%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
CISA معروف باستغلاله
يظهر CVE هذا في كتالوج الثغرات الأمنية المعروفة بـ CISA.
ملخص
Git هو نظام تحكم في المراجعات موزّع، سريع، وقابل للتوسّع، ويتمتع بمجموعة أوامر غنية بشكل غير عادي توفر عمليات عالية المستوى ووصولاً كاملاً إلى التفاصيل الداخلية. عند قراءة قيمة إعدادات، يقوم Git بإزالة أي حرف إرجاع عربة وسطر جديد زائدين (CRLF). عند كتابة إدخال إعدادات، لا يتم وضع القيم التي تنتهي بحرف CR بين علامتي اقتباس، مما يؤدي إلى فقدان حرف CR عند قراءة الإعدادات لاحقًا. عند تهيئة وحدة فرعية (submodule)، إذا كان مسار الوحدة الفرعية ينتهي بحرف CR، فسيتم قراءة المسار المعدَّل مما يؤدي إلى تحميل الوحدة الفرعية في موقع غير صحيح. إذا وُجد ارتباط رمزي (symlink) يشير بالمسار المعدَّل إلى دليل خطافات الوحدة الفرعية، وكانت الوحدة الفرعية تحتوي على خطاف post-checkout قابل للتنفيذ، فقد يتم تنفيذ السكربت عن غير قصد بعد عملية التحقق (checkout). تم إصلاح هذه الثغرة في الإصدارات v2.43.7، v2.44.4، v2.45.4، v2.46.4، v2.47.3، v2.48.2، v2.49.1، و v2.50.1.
المصادر
38إثبات المفهوم لـ CVE-2025-48384
ثغرة GIT | إرجاع السطر و RCE عند الاستنساخ
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.