Git's protections for cloning untrusted repositories can be bypassed
Os recursos de segurança do Git que protegem contra clonagem de repositórios não confiáveis podem ser contornados, permitindo que código malicioso seja executado no seu computador. Isso é especialmente perigoso ao baixar um repositório Git em arquivo ZIP de fontes não confiáveis, pois hooks ocultos podem ser executados sem o seu conhecimento.
Vulnerabilidades de path traversal e execução de hooks no Git contornam as proteções projetadas para clonar com segurança repositórios locais não confiáveis. Um atacante pode criar um arquivo de repositório Git malicioso (ex: ZIP) com hooks configurados especialmente para executar durante operações de clone, contornando verificações de segurança em versões anteriores a 2.45.1, 2.44.1, 2.43.4, 2.42.2, 2.41.1, 2.40.2 e 2.39.4. A mitigação requer atualização para versões corrigidas ou evitar operações do Git em repositórios de fontes não confiáveis.
Quer saber se a sua infraestrutura está exposta a isto?
Falar com a TrueHacking →