Git 被曝出 RCE (远程代码执行) CVE-2024-32002

吓得我赶紧看了下git的版本,2.37也受影响吗?
image

啊!还好我用Linux
:upside_down_face:

在受影响范围里

一般没啥影响
除非你去克隆别人的针对性仓库

1 个赞


https://security-tracker.debian.org/tracker/source-package/git

啊?GIT爆出漏洞?
直接贴一个windows的更新代码(winget):

winget install --id Git.Git -e --source winget
2 个赞

最近不要克隆开源仓库了

image
这个好

图片
完蛋(

直接G

我的还是2.37

我macOS自带是这个版本的 :rofl:

git version 2.38.1.windows.1没复现漏洞

吓得我赶紧装上 2.45.1

我想问升级后私钥哪些要不要重新配置?
我怕麻烦

2 个赞

那倒不用

1 个赞

那可以搞一下

1 个赞

我还在用 2.27 而且这个问题我看似乎是你clone 一些项目.git 文件中包含恶意代码?

= 2.45.1 才是修复版本

补一个视频,详细说明一次看懂git漏洞。