Skip to content

emka.web.id

menulis pengetahuan – merekam peradaban

Menu
  • Home
  • Tutorial
  • Search
Menu

Git 2.38.1 Dirilis Karena Dua Kerentanan Keamanan Baru

Posted on October 18, 2022

Git 2.38.1 baru saja dirilis bersama dengan pembaruan ke versi yang lebih lama, termasuk rilis poin baru v2.30.6, v2.31.5, v2.32.4, v2.33.5, v2.34.5, v2.35.5, v2.36.3, dan v2 .37.4. Serangkaian besar pembaruan Git hari ini disebabkan oleh dua masalah keamanan lagi yang terungkap.
Kerentanan Git terbaru adalah CVE-2022-39253 dan CVE-2022-39260. Yang pertama berkaitan dengan optimisasi kloning “–local” yang mengarah ke kemungkinan file arbitrer yang muncul di $GIT_DIR saat kloning dari repositori berbahaya. Kerentanan lainnya adalah tentang string perintah yang terlalu panjang yang diteruskan ke sub-perintah git shell yang pada akhirnya dapat menyebabkan penulisan tumpukan sewenang-wenang dan eksekusi kode jarak jauh.
Kedua CVE ini diringkas dalam pengumuman rilis Git 2.38.1 sebagai:

CVE-2022-39253:
Saat mengandalkan optimasi kloning `–local`, Git melakukan dereferensi tautan simbolik di repositori sumber sebelum membuat hardlink (atau salinan) dari tautan dereferensi di repositori tujuan. Hal ini dapat menyebabkan perilaku mengejutkan di mana file arbitrer ada di `$GIT_DIR` repositori saat mengkloning dari repositori berbahaya.
Git tidak akan lagi melakukan dereferensi tautan simbolik melalui mekanisme klon `–local`, dan sebaliknya akan menolak untuk mengkloning repositori yang memiliki tautan simbolik yang ada di direktori `$GIT_DIR/objects`.
Selain itu, nilai `protocol.file.allow` diubah menjadi “pengguna” secara default.
CVE-2022-39260:
String perintah yang terlalu panjang yang diberikan ke `git shell` dapat mengakibatkan overflow di `split_cmdline()`, yang menyebabkan penulisan heap arbitrer dan eksekusi kode jarak jauh ketika `git shell` diekspos dan direktori `$HOME/git-shell- perintah` ada.
`git shell` diajarkan untuk menolak perintah interaktif yang berukuran lebih dari 4MiB. `split_cmdline()` dikeraskan untuk menolak input yang lebih besar dari 2GiB.

Itulah berita seputar Git 2.38.1 Dirilis Karena Dua Kerentanan Keamanan Baru, semoga bermanfaat. Disadur dari Phoronix.com.

Terbaru

  • Inilah Syarat Dokumen SSU ITB 2024-2026 yang Wajib Kalian Siapkan Supaya Nggak Gagal Seleksi Administrasi
  • Inilah Episyrphus Balteatus, Lalat Unik Penyamar yang Sangat Bermanfaat bagi Taman Kalian
  • Inilah Cara Lolos Seleksi Siswa Unggul ITB Lewat Jalur Tes Tulis Biar Jadi Mahasiswa Ganesha
  • Inilah Penemuan Fosil Hadrosaurus yang Ungkap Bahwa Penyakit Langka Manusia Sudah Ada Sejak Zaman Prasejarah
  • Inilah Penemuan Terbaru yang Mengungkap Bahwa Sunburn Ternyata Disebabkan Oleh Kerusakan RNA
  • Inilah Alasan Kenapa Manusia Lebih Sering Hamil Satu Bayi daripada Kembar Menurut Penelitian Terbaru
  • Inilah Syarat dan Cara Pendaftaran IMEI Internasional Mulai Mei 2026
  • Bocoran Spek Samsung Galaxy S27 Ultra Nih, Kamera 3X Hilang + Teknologi AI
  • Inilah Perbedaan Motorola G47 dan Motorola G45, Cuma Kamera 108 Megapiksel Doang?
  • Update Baru Google Gemini: Bisa Bikin File Word, PDF, Excel secara Otomatis
  • Rekomendasi Motor Listrik 2026 Anti Mogok!
  • Ini Loh Honda Vision 110, Motor Baru Seharga Beat & Rangka eSAF Khusus Pasar Eropa
  • Inilah Mobil-Mobil Paling Cocok Transisi ke Bioetanol E20 dan Biodiesel B50!
  • Inilah Ternyata Batas Minimal Daya Cas Mobil Listrik di Rumah
  • DJP Geser Batas Akhir Lapor Pajak Sampai 31 Mei 2026
  • PKB Tanggapi Dingin Usul Yusril Ihza Mahendra Soal Parliamentary Treshold 13 Kursi
  • LPTNU Kritik Keras Rencana Penutupan Prodi: Kenapa Tidak Komprehensi & Berbasis Problematika Nyata?
  • Gus Rozin PWNU Jawa Tengah Setuju Cak Imin, Konflik PBNU bikin Warga Kesal dan Tidak Produktif
  • Pengamat: Prabowo Harus Benahi KAI, Aktifkan juga Jalur Kereta Lama & Baru
  • Sekjend PBNU: Jadwal Muktamar Usulan PWNU Sejalan Hasil Rapat Pleno & Rais Aam
  • PKB Desak Hukuman Maksimal Kasus Little Aresha & Evaluasi Total Sistem Penitipan Anak secara Nasional
  • PKB Usul Modernisasi Sistem Kereta dan CCTV di Kabin Masinis, Setuju?
  • Menteri PPA Arifah Fauzi Minta Maaf Soal Polemik Pindah Gerbong Wanita di KRL
  • Cara Kirim Robux Mudah di Roblox Beli Skin Shirt Preview
  • Kronologi kasus dugaan penyebaran konten asusila oleh anak anggota DPRD Kutai Barat?
  • Inilah Alasan Kenapa Gelembung Air di Luar Angkasa Bisa Jadi Eksperimen Fisika yang Keren Banget
  • Inilah Contoh Naskah Doa Upacara Hardiknas 2026 yang Syahdu dan Penuh Makna
  • Inilah 10 Peringkat SMP di Daerah Istimewa Yogyakarta Berdasarkan Hasil TKA TKAD 2025/2026 Terbaru
  • Inilah Cara Download FF Beta Versi Terbaru 2026, Lengkap Dengan Cara Daftar Advanced Server Resmi
  • Inilah Cara Menghilangkan YouTube Shorts di Beranda Biar Nggak Menghambat Scrolling Kalian!
  • How to build a high-performance private photo cloud with Immich and TrueNAS SCALE
  • How to Build an Endgame Local AI Agent Setup Using an 8-Node NVIDIA Cluster with 1TB Memory
  • How to Master Windows Event Logs to Level Up Your Cybersecurity Investigations and SOC Career
  • How to Build Ultra-Resilient Databases with Amazon Aurora Global Database and RDS Proxy for Maximum Uptime and Performance
  • How to Build Real-Time Personalization Systems Using AWS Agentic AI to Make Every User Feel Special
  • How to Use DeepSeek V4 Pro for Insane Coding Performance
  • How to Deploy the NVIDIA CuOpt Supply Chain Agent for Rapid Optimization
  • How to Build Your Own AI Workforce with Ruflo
  • How to Run a Fully Multimodal AI Agent Locally for Free (Hermes Agent + Nemotron)
  • How to Manage AI Agents Like a Pro with OpenAI Symphony
  • Apa itu Spear-Phishing via npm? Ini Pengertian dan Cara Kerjanya yang Makin Licin
  • Apa Itu Predator Spyware? Ini Pengertian dan Kontroversi Penghapusan Sanksinya
  • Mengenal Apa itu TONESHELL: Backdoor Berbahaya dari Kelompok Mustang Panda
  • Siapa itu Kelompok Hacker Silver Fox?
  • Apa itu CVE-2025-52691 SmarterMail? Celah Keamanan Paling Berbahaya Tahun 2025

©2026 emka.web.id | Design: Newspaperly WordPress Theme