CVE-2024-52005
La charge utile sideband est transmise sans filtrage au terminal dans git
- Publié
- 15 janv. 2025
- Mise à jour
- 15 janv. 2025
- Attribution de CNA
- GitHub_M
- Preuve observée
- 8 août 2026
La charge utile sideband est transmise sans filtrage au terminal dans git
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:H/AT:N/PR:N/UI:A/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:XFaible · 30 prochains jours
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Git est un outil de gestion de code source. Lors d'un clonage depuis un serveur (ou d'un fetch, ou d'un push), les messages informatifs ou d'erreur sont transportés du processus Git distant vers le client via ce que l'on appelle le « canal sideband ». Ces messages sont préfixés par « remote: » et imprimés directement sur la sortie d'erreur standard. En règle générale, cette sortie d'erreur standard est connectée à un terminal qui comprend les séquences d'échappement ANSI, contre lesquelles Git ne protégeait pas. La plupart des terminaux modernes prennent en charge des séquences de contrôle qui peuvent être utilisées par un acteur malveillant pour masquer et déformer des informations, ou pour inciter l'utilisateur à exécuter des scripts non fiables. Comme demandé sur la liste de diffusion git-security, les correctifs sont en cours de discussion sur la liste de diffusion publique. Les utilisateurs sont invités à mettre à jour dès que possible. Les utilisateurs qui ne peuvent pas effectuer la mise à niveau devraient éviter les clonages récursifs, sauf s'ils proviennent de sources fiables.
Preuve de concept pour CVE-2024-52005 : injection de séquence d'échappement ANSI dans Git. Démontre des revendications VEX 'not_affected' incorrectes dans des images de conteneurs durcies.
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.