Mehrere Verwundbarkeiten wurden in git-core, dem Kern des Versionskontrollsystems git, identifiziert. Ungeeignete Pfadlängen in den Funktionen diff und grep, in Kombination mit in bösartiger Absicht erstellten Änderungen oder Depots, können einen Pufferüberlauf im Stapelverarbeitungsspeicher und die Ausführung beliebigen Codes ermöglichen.
Das Common Vulnerabilities and Exposures
-Projekt identifiziert
diese Verwundbarkeit als
CVE-2008-3546.
Für die Stable-Distribution (Etch) wurde dieses Problem in Version 1.4.4.4-2.1+etch1 behoben.
Für die Unstable-Distribution (Sid) wurde dieses Problem in Version 1.5.6.5-1 behoben.
Wir empfehlen Ihnen, Ihre git-core-Pakete zu aktualisieren.
MD5-Prüfsummen der aufgeführten Dateien stehen in der ursprünglichen Sicherheitsankündigung zur Verfügung.