Git 被曝出 RCE (远程代码执行) CVE-2024-32002

目前 POC 和 EXP 均已公开,请各位佬友尽快升级至无漏洞版本!

影响 Windows 和 Mac 系统版本

漏洞描述

Git 远程代码执行漏洞(CVE-2024-32002),由于Git在支持符号链接的不区分大小写的文件系统上的递归克隆容易受到大小写混淆的影响,未经身份认证的远程攻击者利用该漏洞使受害者克隆操作期间执行刚刚克隆的代码,从而导致远程代码执行。

目前该漏洞技术细节与EXP已在互联网上公开鉴于该漏洞影响范围较大,只影响Windows和Mac系统,建议客户尽快做好自查及防护。

影响范围

影响版本

git 2.45.0

git 2.44.0

git 2.43.* < 2.43.4

git 2.42.* < 2.42.2

git 2.41.0

git 2.40.* < 2.40.2

git < 2.39.4

(只影响Windows和Mac系统版本)

相关链接

https://nvd.nist.gov/vuln/detail/CVE-2024-32002

10 个赞

只要我用老板本一直不升级,就不会有漏洞影响我 :laughing:

2 个赞

那我使用linux :rofl:

3 个赞

我用svn 希望能控制我 :rofl:

1 个赞

老版本问题会更多吧 :rofl:

2 个赞

人家一看你这么老的版本都没有动力找漏洞了

1 个赞

git version 2.45.1.windows.1

1 个赞

我的 git version 2.40.0.windows.1 没法复现,是不是就是安全的 :japanese_ogre:

1 个赞

吓得我赶紧看了下git的版本,2.37也受影响吗?
image

啊!还好我用Linux
:upside_down_face:

在受影响范围里

一般没啥影响
除非你去克隆别人的针对性仓库

1 个赞


https://security-tracker.debian.org/tracker/source-package/git

啊?GIT爆出漏洞?
直接贴一个windows的更新代码(winget):

winget install --id Git.Git -e --source winget
2 个赞

最近不要克隆开源仓库了

image
这个好

图片
完蛋(

直接G

我的还是2.37

我macOS自带是这个版本的 :rofl: