Skip to content

emka.web.id

menulis pengetahuan – merekam peradaban

Menu
  • Home
  • Tutorial
  • Makalah
  • Ke-NU-an
  • Kabar
  • Search
Menu

Git 2.38.1 Dirilis Karena Dua Kerentanan Keamanan Baru

Posted on October 18, 2022

Git 2.38.1 baru saja dirilis bersama dengan pembaruan ke versi yang lebih lama, termasuk rilis poin baru v2.30.6, v2.31.5, v2.32.4, v2.33.5, v2.34.5, v2.35.5, v2.36.3, dan v2 .37.4. Serangkaian besar pembaruan Git hari ini disebabkan oleh dua masalah keamanan lagi yang terungkap.
Kerentanan Git terbaru adalah CVE-2022-39253 dan CVE-2022-39260. Yang pertama berkaitan dengan optimisasi kloning “–local” yang mengarah ke kemungkinan file arbitrer yang muncul di $GIT_DIR saat kloning dari repositori berbahaya. Kerentanan lainnya adalah tentang string perintah yang terlalu panjang yang diteruskan ke sub-perintah git shell yang pada akhirnya dapat menyebabkan penulisan tumpukan sewenang-wenang dan eksekusi kode jarak jauh.
Kedua CVE ini diringkas dalam pengumuman rilis Git 2.38.1 sebagai:

CVE-2022-39253:
Saat mengandalkan optimasi kloning `–local`, Git melakukan dereferensi tautan simbolik di repositori sumber sebelum membuat hardlink (atau salinan) dari tautan dereferensi di repositori tujuan. Hal ini dapat menyebabkan perilaku mengejutkan di mana file arbitrer ada di `$GIT_DIR` repositori saat mengkloning dari repositori berbahaya.
Git tidak akan lagi melakukan dereferensi tautan simbolik melalui mekanisme klon `–local`, dan sebaliknya akan menolak untuk mengkloning repositori yang memiliki tautan simbolik yang ada di direktori `$GIT_DIR/objects`.
Selain itu, nilai `protocol.file.allow` diubah menjadi “pengguna” secara default.
CVE-2022-39260:
String perintah yang terlalu panjang yang diberikan ke `git shell` dapat mengakibatkan overflow di `split_cmdline()`, yang menyebabkan penulisan heap arbitrer dan eksekusi kode jarak jauh ketika `git shell` diekspos dan direktori `$HOME/git-shell- perintah` ada.
`git shell` diajarkan untuk menolak perintah interaktif yang berukuran lebih dari 4MiB. `split_cmdline()` dikeraskan untuk menolak input yang lebih besar dari 2GiB.

Itulah berita seputar Git 2.38.1 Dirilis Karena Dua Kerentanan Keamanan Baru, semoga bermanfaat. Disadur dari Phoronix.com.

Terbaru

  • Cara Menggunakan Stellarium Web
  • Cara Menghapus Data KTP Pribadi di Pinjol yang Belum Lunas
  • Cara Mengganti Nomor TikTok yang Tidak Aktif atau Hilang Tanpa Verifikasi
  • Cara Menggunakan BCA PayLater Terbaru 2025
  • Cara Mendapatkan IMPoint Indosat IM3 Ooredoo Gratis via MyIM3
  • Apa Arti TikTok ‘Shared With You’?
  • Cara Menghapus Data KTP di Pinjol: Panduan Lengkap
  • Cara Download WhatsApp GB Terbaru 2025 – Fitur Lengkap & Aman
  • Review WhatsApp Beta: Apakah Aman? Cara Instal dan Cara Keluar
  • Bebong: Makna, Asal Usul, dan Penggunaan dalam Bahasa Indonesia
  • Spinjam dan Spaylater: Apa yang Terjadi Jika Terlambat Membayar dan Bisakah Meminjam Lagi?
  • Cara Download dan Menonton Dood Stream Tanpa Iklan – Doods Pro
  • Cara Menghentikan dan Mengatasi Pinjol Ilegal
  • Kode Bank BRI untuk Transfer ke PayPal
  • Cara Menyadap WhatsApp Tanpa Aplikasi dan Kode QR
  • Apa yang Terjadi Jika Telat Bayar Shopee PayLater?
  • Telat Bayar Listrik 1 Hari: Apa yang Terjadi?
  • Cara Mengunduh Foto Profil WhatsApp Teman di Android, iPhone, dan PC/Mac
  • Rekomendasi Aplikasi Edit Foto Ringan Terbaik untuk PC Windows dan macOS
  • Cara Membeli Diamond Mobile Legends Menggunakan Pulsa Telkomsel
  • Tutorial Menggunakan Aplikasi Dana: Cara Top Up Dana dengan Mudah, Cepat, dan Murah untuk Pemula
  • Website Konverter YouTube ke MP3 Terbaik 2025
  • Cara Mengatasi Otorisasi Kadaluarsa Higgs Domino Tanpa Login Facebook
  • Tips Main E-Football 2024: Strategi Pemilihan Tim dan Pemain Terbaik
  • DramaQ: Situs Nonton Drakor Sub Indo Terbaru dan Lengkap
  • IGLookup: Cara Download APK dan Informasi Lengkap
  • Cara Daftar DrakorID? Apakah DrakorID Streaming Penipu/Ilegal?
  • Cara Login, Register, dan Transfer Data MyKONAMI
  • Website PT Melia Sehat Sejahtera Apakah Penipuan?
  • Alternatif APK Bling2: Alternatif Stylish untuk Ekspresi Diri
  • Cara Menggunakan Stellarium Web
  • Cara Menghapus Data KTP Pribadi di Pinjol yang Belum Lunas
  • Cara Mengganti Nomor TikTok yang Tidak Aktif atau Hilang Tanpa Verifikasi

©2025 emka.web.id | Design: Newspaperly WordPress Theme