CVE-2023-29007
git submodule deinit による任意設定の注入
- 公開済み
- 2023/04/25
- 更新済み
- 2025/11/04
- CNA の割り当て
- GitHub_M
- 観察された証拠
- 2026/08/08
プライマリ CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H低 · 今後 30 日間
- パーセンタイル
- 93.2%
- モデルの日付
- 2026/09/21
EPSS は統計的な推定値であり、確実性や影響の尺度ではありません。 CVSS、KEV ステータス、暴露、環境と組み合わせます。
概要
Gitはリビジョン管理システムです。バージョン2.30.9、2.31.8、2.32.7、2.33.8、2.34.8、2.35.8、2.36.6、2.37.7、2.38.5、2.39.3、および2.40.1より前のバージョンでは、1024文字を超えるサブモジュールURLを含む特別に細工された`.gitmodules`ファイルを使用して、`config.c::git_config_copy_or_rename_section_in_file()`のバグを悪用することができます。このバグは、そのサブモジュールに関連付けられた構成セクションを削除しようとする際に、ユーザーの`$GIT_DIR/config`へ任意の構成を注入するために悪用される可能性があります。攻撃者が実行する実行可能ファイルを指定する構成値(`core.pager`、`core.editor`、`core.sshCommand`など)を注入した場合、これはリモートコード実行につながる可能性があります。修正はバージョン2.30.9、2.31.8、2.32.7、2.33.8、2.34.8、2.35.8、2.36.6、2.37.7、2.38.5、2.39.3、および2.40.1で利用可能です。回避策として、信頼できないリポジトリで`git submodule deinit`を実行しないか、`$GIT_DIR/config`内のサブモジュールセクションを事前に検査せずに実行しないようにしてください。
ソース
2CVE-2023-29007 の概念実証エクスプロイトです。Git の任意設定インジェクションの脆弱性であり、細工されたリポジトリを介した悪用によりコード実行を達成することを実証します。
CVE-2023-29007の概念実証エクスプロイト。Gitの任意設定インジェクションの脆弱性です。Windowsシステムでの悪用を示し、セキュリティテストと検証に使用します。
責任ある使用
脆弱性情報は、自分が所有しているシステム、またはテストを許可されているシステムでのみ使用してください。 Kitploit は公開研究メタデータにリンクしており、エクスプロイト コードや悪意のあるペイロードは保存しません。