1756205158
2025-08-26 10:31:00
CVE-2025-48384, недавно исправленная уязвимость в популярной системе управления распределенной ревизией GIT, эксплуатируется злоумышленниками.
Подробности о нападениях не являются публичными, но подтверждение эксплуатации поступает из Агентства по кибербезопасности США и инфраструктуры (CISA), которое, которое добавлен Недостаток его известного каталога эксплуатируемых уязвимостей в понедельник.
О CVE-2025-48384
«[CVE-2025-48384] Стебли от несоответствия в том, как GIT читает против значений конфигурации, содержащих элементы управления », – пояснили исследователи Datadog.
«Уязвимость может быть использована для написания злонамеренного сценария Git Hook, что приводит к удаленному выполнению кода (RCE) всякий раз, когда подкоманды такие git commit и Git Merge бегут. Злоумышленник может создать вредоносное .gitmodules Файл с подмодульными путями, заканчивающимися в возврате перевозки. Благодаря поведению анализатора конфигурации GIT этот символ может быть разделен на чтение, но сохранился на записи, что позволяет злонамеренно перенаправить содержимое подмодулей. В сочетании с символами или определенными макетами репозитория это может привести к произвольным записям через файловую систему ».
CVE-2025-48384 был публично раскрыт 8 июля 2025 года, когда были выпущены фиксированные версии GIT-v2.50.1, v2.49.1, v2.48.2, v2.47.3, v2.46.4, v2.45.4, v2.44.4 и v2.43.7-.
Пару дней спустя исследователи данных дата найдено и подтверждено Рабочее доказательство концепции (POC) эксплойтов, которые уже начали появляться.
Тривиальная эксплуатация
Уязвимость может быть легко использована путем создания вредоносных репозиториев GIT, которые будут выполнять код, когда они клонированы.
Исследователи Datadog также можно было бы злоупотреблять, чтобы перезаписать файл конфигурации GIT жертвы, и злоумышленники могут использовать этот подход для эксплуатации интеллектуального свойства целей (например, проприетарного исходного кода) для своего сервера. «Такая активность GIT будет прозрачна для жертвы, что позволит скрытую настойчивость для злоумышленника», – добавили они.
При обнаружении атаки в Уилде разработчики, работающие на Systes MacOS и Linux, проверить, является ли их версия GIT актуальной, и, если это не так, чтобы обновить ее до версии с исправлением. (Пользователи Mac должны также обновить версию GIT, предварительно установленную с помощью инструментов командной строки macOS.)
Некоторые системы CD CD CD также могут также использовать уязвимые версии GIT.
Пользователям также рекомендовано избегать рекурсивно клонирования подмодулей в ненадежных репозиториях.
Добавив CVE-2025-48384 в свой каталог KEV, CISA приказал федеральным гражданским агентствам США смягчить уязвимость в своих системах к 15 сентября 2025 года.

#Уязвимость #GIT #ведущая #RCE #эксплуатируется #злоумышленниками #CVE202548384
Продолжение темы
