CVE-2023-29007
git submodule deinit के माध्यम से मनमाना कॉन्फ़िगरेशन इंजेक्शन
- प्रकाशित
- 25 अप्रैल 2023
- अद्यतन
- 4 नव॰ 2025
- सीएनए असाइन करना
- GitHub_M
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 93.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Git एक संशोधन नियंत्रण प्रणाली (revision control system) है। संस्करण 2.30.9, 2.31.8, 2.32.7, 2.33.8, 2.34.8, 2.35.8, 2.36.6, 2.37.7, 2.38.5, 2.39.3, और 2.40.1 से पहले, 1024 वर्णों से अधिक लंबे सबमॉड्यूल URL वाली एक विशेष रूप से तैयार की गई `.gitmodules` फ़ाइल, `config.c::git_config_copy_or_rename_section_in_file()` में एक बग का शोषण कर सकती है। इस बग का उपयोग उस सबमॉड्यूल से जुड़े कॉन्फ़िगरेशन अनुभाग को हटाने का प्रयास करते समय उपयोगकर्ता के `$GIT_DIR/config` में मनमाना कॉन्फ़िगरेशन इंजेक्ट करने के लिए किया जा सकता है। जब हमलावर ऐसे कॉन्फ़िगरेशन मान इंजेक्ट करता है जो निष्पादित किए जाने वाले निष्पादनयोग्य (जैसे `core.pager`, `core.editor`, `core.sshCommand`, आदि) निर्दिष्ट करते हैं, तो यह दूरस्थ कोड निष्पादन (remote code execution) का कारण बन सकता है। एक सुधार संस्करण 2.30.9, 2.31.8, 2.32.7, 2.33.8, 2.34.8, 2.35.8, 2.36.6, 2.37.7, 2.38.5, 2.39.3, और 2.40.1 में उपलब्ध है। एक कार्य-विकल्प (workaround) के रूप में, अविश्वसनीय रिपॉजिटरी पर या `$GIT_DIR/config` में किसी भी सबमॉड्यूल अनुभाग का पूर्व निरीक्षण किए बिना `git submodule deinit` चलाने से बचें।
स्रोत
2CVE-2023-29007 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो Git में मनमाना कॉन्फ़िगरेशन इंजेक्शन भेद्यता है। यह कोड निष्पादन प्राप्त करने के लिए विशेष रूप से तैयार किए गए रिपॉजिटरी के माध्यम से शोषण का प्रदर्शन करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।