CVE-2022-39253
Git은 심볼릭 링크의 로컬 클론을 통해 민감한 정보가 노출될 수 있음
- 게시됨
- 2022. 10. 19.
- 업데이트됨
- 2024. 8. 3.
- CNA 할당 중
- GitHub_M
- 증거 관찰됨
- 2026. 8. 4.
기본 CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N낮음 · 다음 30일
- 백분위수
- 68.2%
- 모델 날짜
- 2026. 9. 21.
EPSS는 통계적 추정치이지 확실성이나 영향의 척도가 아닙니다. 이를 CVSS, KEV 상태, 노출 및 환경과 결합하세요.
요약
Git은 오픈 소스, 확장 가능한 분산 개정 관리 시스템입니다. 2.30.6, 2.31.5, 2.32.4, 2.33.5, 2.34.5, 2.35.5, 2.36.3 및 2.37.4 이전 버전은 악의적인 행위자에게 민감한 정보가 노출될 수 있습니다. 로컬 클론(클론의 소스와 대상이 동일한 볼륨에 있는 경우)을 수행할 때 Git은 소스의 `$GIT_DIR/objects` 디렉터리 내용을 대상에 복사하는데, 이때 소스 내용에 대한 하드링크를 생성하거나(`--no-hardlinks`로 하드링크가 비활성화된 경우) 해당 내용을 복사합니다. 악의적인 행위자는 피해자를 설득하여 피해자 머신의 민감한 정보를 가리키는 심볼릭 링크가 포함된 저장소를 클론하도록 할 수 있습니다. 이는 피해자가 동일한 머신에서 악성 저장소를 클론하도록 하거나, `--recurse-submodules` 옵션을 사용하여 클론하는 경우 서브모듈을 통해 임의의 소스에서 베어 저장소로 포함된 악성 저장소를 클론하도록 함으로써 수행될 수 있습니다. Git은 `$GIT_DIR/objects` 디렉터리에 심볼릭 링크를 생성하지 않습니다. 이 문제는 2022-10-18에 게시된 버전에서 패치되었으며 v2.30.x로 백포트되었습니다. 잠재적 해결 방법: 공유 머신에서 `--local` 최적화를 사용하여 신뢰할 수 없는 저장소를 클론하지 마십시오. `git clone`에 `--no-local` 옵션을 전달하거나 `file://` 체계를 사용하는 URL에서 클론하십시오. 또는 `--recurse-submodules`를 사용하여 신뢰할 수 없는 소스의 저장소를 클론하지 말고 `git config --global protocol.file.allow user`를 실행하십시오.
소스
1CVE-2022-39253에 대한 개념 증명 익스플로잇으로, 악의적인 Git 저장소 빌드를 통해 Docker 컨테이너 탈출을 시연하며, 호스트 파일 시스템 읽기 접근을 가능하게 합니다.
책임 있는 사용
귀하가 소유하고 있거나 테스트할 권한이 있는 시스템에 대해서만 취약점 정보를 사용하십시오. Kitploit은 공개 연구 메타데이터에 연결되며 익스플로잇 코드나 악성 페이로드를 저장하지 않습니다.