Git vulnerable to Remote Code Execution while cloning special-crafted local repositories
Sin señal de explotación. Ningún artefacto público de explotación conocido hasta ahora.
Git puede ser engañado para ejecutar código malicioso al clonar un repositorio especialmente preparado. Un atacante puede incrustar código en un repositorio que se ejecuta automáticamente durante la clonación, comprometiendo su computadora.
CVE-2024-32004 explota el manejo inadecuado de la inicialización de repositorios en versiones de Git anteriores a 2.45.1 y versiones con parches anteriores. El vector de ataque requiere preparación local del repositorio; cuando una víctima clona el repositorio malicioso, código arbitrario se ejecuta con los privilegios del usuario que clona. Las versiones afectadas fallan en sanitizar el contenido del repositorio durante operaciones de clonación.