CVE-2023-29007
Произвольное внедрение конфигурации через git submodule deinit
- Опубликовано
- 25 апр. 2023 г.
- Обновлено
- 4 нояб. 2025 г.
- Назначение CNA
- GitHub_M
- Наблюдены доказательства
- 8 авг. 2026 г.
Произвольное внедрение конфигурации через git submodule deinit
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:HНизкий · следующие 30 дней
EPSS – это статистическая оценка, а не достоверность или мера воздействия. Объедините это с CVSS, статусом KEV, воздействием и вашей средой.
Git — это система контроля версий. До версий 2.30.9, 2.31.8, 2.32.7, 2.33.8, 2.34.8, 2.35.8, 2.36.6, 2.37.7, 2.38.5, 2.39.3 и 2.40.1 специально созданный файл `.gitmodules` с URL-адресами подмодулей длиной более 1024 символов может быть использован для эксплуатации ошибки в `config.c::git_config_copy_or_rename_section_in_file()`. Эта ошибка может быть использована для внедрения произвольной конфигурации в `$GIT_DIR/config` пользователя при попытке удалить раздел конфигурации, связанный с этим подмодулем. Когда злоумышленник внедряет значения конфигурации, которые указывают исполняемые файлы для запуска (например, `core.pager`, `core.editor`, `core.sshCommand` и т. д.), это может привести к удалённому выполнению кода. Исправление доступно в версиях 2.30.9, 2.31.8, 2.32.7, 2.33.8, 2.34.8, 2.35.8, 2.36.6, 2.37.7, 2.38.5, 2.39.3 и 2.40.1. В качестве обходного пути избегайте запуска `git submodule deinit` в недоверенных репозиториях или без предварительной проверки разделов подмодулей в `$GIT_DIR/config`.
Эксплойт, доказывающий концепцию, для CVE-2023-29007, уязвимости произвольного внедрения конфигурации Git. Демонстрирует эксплуатацию через созданный репозиторий для достижения выполнения кода.
Proof-of-concept эксплойт для CVE-2023-29007, уязвимости произвольной инъекции конфигурации Git. Демонстрирует эксплуатацию в системах Windows для тестирования безопасности и валидации.
Используйте информацию об уязвимостях только в тех системах, которыми вы владеете или имеете право тестировать. Kitploit ссылается на метаданные общедоступных исследований и не хранит код эксплойта или вредоносные полезные данные.