De multiples vulnérabilités ont été identifiées dans git-core, le cœur du système de contrôle de versions distribuées git. Des limitations erronées de la longueur du chemin dans les fonctions diff et grep de git, combinées à des dépôts ou des changements construits de manière malveillante, pouvaient permettre un débordement d'un tampon d'une pile et potentiellement l'exécution de code arbitraire.
Le projet « Common Vulnerabilities and Exposures » (CVE) identifie cette vulnérabilité sous le nom CVE-2008-3546.
Pour la distribution stable (Etch), ce problème a été corrigé dans la version 1.4.4.4-2.1+etch1.
Pour la distribution unstable (Sid), ce problème a été corrigé dans la version 1.5.6.5-1.
Nous vous recommandons de mettre à jour vos paquets git-core.
Les sommes MD5 des fichiers indiqués sont disponibles sur la page originale de l'alerte de sécurité.