CVE-2022-39253
गिट प्रतीकात्मक लिंक के स्थानीय क्लोन के माध्यम से संवेदनशील जानकारी के संपर्क के अधीन है
- प्रकाशित
- 19 अक्टू॰ 2022
- अद्यतन
- 3 अग॰ 2024
- सीएनए असाइन करना
- GitHub_M
- साक्ष्य देखे गए
- 4 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 68.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Git एक ओपन सोर्स, स्केलेबल, वितरित संशोधन नियंत्रण प्रणाली है। 2.30.6, 2.31.5, 2.32.4, 2.33.5, 2.34.5, 2.35.5, 2.36.3, और 2.37.4 से पहले के संस्करण किसी दुर्भावनापूर्ण अभिनेता को संवेदनशील जानकारी के संपर्क में आने के जोखिम में हैं। स्थानीय क्लोन करते समय (जहाँ क्लोन का स्रोत और लक्ष्य एक ही वॉल्यूम पर होते हैं), Git स्रोत की `$GIT_DIR/objects` निर्देशिका की सामग्री को गंतव्य में कॉपी करता है, या तो स्रोत सामग्री के लिए हार्डलिंक बनाकर, या उन्हें कॉपी करके (यदि हार्डलिंक `--no-hardlinks` के माध्यम से अक्षम हैं)। कोई दुर्भावनापूर्ण अभिनेता किसी पीड़ित को एक ऐसे रिपॉजिटरी को क्लोन करने के लिए राजी कर सकता है जिसमें पीड़ित की मशीन पर संवेदनशील जानकारी की ओर इशारा करने वाला एक प्रतीकात्मक लिंक हो। यह या तो पीड़ित को उसी मशीन पर एक दुर्भावनापूर्ण रिपॉजिटरी क्लोन करवाकर किया जा सकता है, या उन्हें किसी भी स्रोत से एक सबमॉड्यूल के माध्यम से एक बेयर रिपॉजिटरी के रूप में एम्बेडेड दुर्भावनापूर्ण रिपॉजिटरी क्लोन करवाकर, बशर्ते वे `--recurse-submodules` विकल्प के साथ क्लोन करें। Git `$GIT_DIR/objects` निर्देशिका में प्रतीकात्मक लिंक नहीं बनाता है। यह समस्या 2022-10-18 को प्रकाशित संस्करणों में पैच की गई है, और v2.30.x में बैकपोर्ट की गई है। संभावित वर्कअराउंड: साझा मशीन पर `--local` ऑप्टिमाइज़ेशन का उपयोग करके अविश्वसनीय रिपॉजिटरी क्लोन करने से बचें, या तो `git clone` में `--no-local` विकल्प पास करके या `file://` स्कीम का उपयोग करने वाले URL से क्लोन करके। वैकल्पिक रूप से, `--recurse-submodules` के साथ अविश्वसनीय स्रोतों से रिपॉजिटरी क्लोन करने से बचें या `git config --global protocol.file.allow user` चलाएँ।
स्रोत
1CVE-2022-39253 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट जो दुर्भावनापूर्ण Git रिपॉजिटरी बिल्ड के माध्यम से Docker कंटेनर एस्केप का प्रदर्शन करता है, जिससे होस्ट फ़ाइल सिस्टम की पढ़ने की पहुंच सक्षम होती है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।