「Git」にアップデート、複数の深刻な脆弱性に対処
ソフトウェアの分散型バージョン管理システムである「Git」に複数の深刻な脆弱性が判明した。アップデートが提供されている。
ログにおいてフォーマットを指定している場合に、一部演算子の処理に問題があり整数オーバーフローが生じる脆弱性「CVE-2022-41903」が判明したもの。また「gitattributesファイル」のパース処理にも整数のオーバーフローの脆弱性「CVE-2022-23521」が存在するという。脆弱性を悪用されるとリモートよりコードを実行されるおそれがある。
CVE番号を採番したGitHubでは、これら脆弱性についていずれも共通脆弱性評価システム「CVSSv3.1」のベーススコアを「9.8」、重要度を4段階中もっとも高い「クリティカル(Critical)」とレーティングしている。
くわえてWindows版の「同2.39.0」では、GUIツールおけるクローン機能に信頼できない検索パスへのアクセスが行われるおそれがる脆弱性「CVE-2022-41953」が判明した。CVSS基本値は「8.6」、重要度は「高(High)」。
開発チームでは、これら脆弱性を解消したほか、バグの修正やセキュリティ面の強化などを行った「Git 2.30.7」を公開。同様の修正を行った「同2.39.1」「同2.38.3」「同2.37.5」「同2.36.4」「同2.35.6」「同2.34.6」「同2.33.6」「同2.32.5」「同2.31.6」もあわせてリリースしており、アップデートを呼びかけている。
(Security NEXT - 2023/01/23 )
ツイート
関連リンク
PR
関連記事
メール送信サービスのアクセスキーを第三者が不正利用 - 衣料品会社
設定変更で他利用者情報が閲覧可能に - レジャー予約サイト
医療機器会社が手術室でのX線画像を保有、経緯を調査 - 金沢大病院
休眠中サーバがランサム被害、内部に個人情報 - システム開発会社
土木情報サイト、パスワード含む会員情報流出の可能性
注文の配送先情報を含むPCに不正アクセス - 楽天グループ会社
IBMの「AIX」「PowerVM VIOS」に多数脆弱性 - 修正版を提供
先週注目された記事(2026年8月16日〜2026年8月22日)
米当局、「Zimbra」脆弱性の悪用を警告 - 2026年5件目のKEV登録
調査票発送時の宛名に本来不要な国籍を記載 - 杉並区
