CVE-2022-39253
Git-Subjekt anfällig für Offenlegung sensibler Informationen über lokalen Klon symbolischer Links
- Veröffentlicht
- 19.10.2022
- Aktualisiert
- 03.08.2024
- CNA zuweisen
- GitHub_M
- Beweise beobachtet
- 04.08.2026
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:NNiedrig · nächste 30 Tage
- Perzentil
- 68,2 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Git ist ein quelloffenes, skalierbares, verteiltes Revisionskontrollsystem. Versionen vor 2.30.6, 2.31.5, 2.32.4, 2.33.5, 2.34.5, 2.35.5, 2.36.3 und 2.37.4 sind anfällig für die Offenlegung sensibler Informationen gegenüber einem böswilligen Akteur. Bei einem lokalen Klon (wenn sich Quelle und Ziel des Klons auf demselben Volume befinden) kopiert Git den Inhalt des `$GIT_DIR/objects`-Verzeichnisses der Quelle in das Ziel, indem es entweder Hardlinks zu den Quellinhalten erstellt oder diese kopiert (wenn Hardlinks über `--no-hardlinks` deaktiviert sind). Ein böswilliger Akteur könnte ein Opfer dazu überreden, ein Repository mit einem symbolischen Link zu klonen, der auf sensible Informationen auf dem Rechner des Opfers verweist. Dies kann entweder dadurch geschehen, dass das Opfer ein bösartiges Repository auf demselben Rechner klont, oder dass es ein bösartiges Repository klont, das als Bare-Repository über ein Submodul aus einer beliebigen Quelle eingebettet ist, sofern es mit der Option `--recurse-submodules` klont. Git erstellt keine symbolischen Links im `$GIT_DIR/objects`-Verzeichnis. Das Problem wurde in den am 2022-10-18 veröffentlichten Versionen behoben und auf v2.30.x zurückportiert. Mögliche Workarounds: Vermeiden Sie das Klonen nicht vertrauenswürdiger Repositories mit der `--local`-Optimierung auf einem gemeinsam genutzten Rechner, entweder durch Übergabe der Option `--no-local` an `git clone` oder durch Klonen von einer URL, die das `file://`-Schema verwendet. Alternativ vermeiden Sie das Klonen von Repositories aus nicht vertrauenswürdigen Quellen mit `--recurse-submodules` oder führen Sie `git config --global protocol.file.allow user` aus.
Quellen
1Proof-of-Concept-Exploit für CVE-2022-39253, der einen Docker-Container-Ausbruch über den Build eines bösartigen Git-Repositorys demonstriert und Lesezugriff auf das Host-Dateisystem ermöglicht.
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.