Skip to content

emka.web.id

menulis pengetahuan – merekam peradaban

Menu
  • Home
  • Tutorial
  • Search
Menu

Git 2.38.1 Dirilis Karena Dua Kerentanan Keamanan Baru

Posted on October 18, 2022

Git 2.38.1 baru saja dirilis bersama dengan pembaruan ke versi yang lebih lama, termasuk rilis poin baru v2.30.6, v2.31.5, v2.32.4, v2.33.5, v2.34.5, v2.35.5, v2.36.3, dan v2 .37.4. Serangkaian besar pembaruan Git hari ini disebabkan oleh dua masalah keamanan lagi yang terungkap.
Kerentanan Git terbaru adalah CVE-2022-39253 dan CVE-2022-39260. Yang pertama berkaitan dengan optimisasi kloning “–local” yang mengarah ke kemungkinan file arbitrer yang muncul di $GIT_DIR saat kloning dari repositori berbahaya. Kerentanan lainnya adalah tentang string perintah yang terlalu panjang yang diteruskan ke sub-perintah git shell yang pada akhirnya dapat menyebabkan penulisan tumpukan sewenang-wenang dan eksekusi kode jarak jauh.
Kedua CVE ini diringkas dalam pengumuman rilis Git 2.38.1 sebagai:

CVE-2022-39253:
Saat mengandalkan optimasi kloning `–local`, Git melakukan dereferensi tautan simbolik di repositori sumber sebelum membuat hardlink (atau salinan) dari tautan dereferensi di repositori tujuan. Hal ini dapat menyebabkan perilaku mengejutkan di mana file arbitrer ada di `$GIT_DIR` repositori saat mengkloning dari repositori berbahaya.
Git tidak akan lagi melakukan dereferensi tautan simbolik melalui mekanisme klon `–local`, dan sebaliknya akan menolak untuk mengkloning repositori yang memiliki tautan simbolik yang ada di direktori `$GIT_DIR/objects`.
Selain itu, nilai `protocol.file.allow` diubah menjadi “pengguna” secara default.
CVE-2022-39260:
String perintah yang terlalu panjang yang diberikan ke `git shell` dapat mengakibatkan overflow di `split_cmdline()`, yang menyebabkan penulisan heap arbitrer dan eksekusi kode jarak jauh ketika `git shell` diekspos dan direktori `$HOME/git-shell- perintah` ada.
`git shell` diajarkan untuk menolak perintah interaktif yang berukuran lebih dari 4MiB. `split_cmdline()` dikeraskan untuk menolak input yang lebih besar dari 2GiB.

Itulah berita seputar Git 2.38.1 Dirilis Karena Dua Kerentanan Keamanan Baru, semoga bermanfaat. Disadur dari Phoronix.com.

Terbaru

  • Apa itu Logis? Kenapa Logika Bisa Berbeda-beda?
  • Ini Alasan Kenapa Fitur Bing AI Sedang Trending dan Dicari Banyak Orang
  • Sejarah Kerajaan Champa: Bangsa Yang Hilang Tanpa Perang Besar, Kok Bisa?
  • Gini Caranya Dapat Weekly Diamond Pass Gratis di Event M7 Pesta, Ternyata Nggak Pake Modal!
  • Inilah Trik Rahasia Panen Token dan Skin Gratis di Event Pesta Cuan M7 Mobile Legends!
  • Apakah Apk Pinjaman Cepat Galaxy Pinjol Penipu?
  • Cara Tarik Saldo APK Game Clear Blast
  • Apakah APK Game Clear Blast Penipu? Ini Reviewnya
  • Inilah Perbedaan SEO dan GEO + Tips Konten Disukai Google dan AI!
  • Inilah Cara Download Video TikTok 2026 Tanpa Watermark
  • Belum Tahu? Ini Trik Nonton Doods Pro Bebas Iklan dan Cara Downloadnya
  • Misteri DNA Spanyol Terungkap: Jauh Lebih Tua dari Romawi dan Moor!
  • Kenapa Belut Listrik itu Sangat Mematikan
  • Apa itu Tesso Nilo dan Kronologi Konflik Taman Nasional
  • Inilah 4 Keunikan Sulawesi Tengah: Kota Emas Gaib, Situs Purba dll
  • Kepulauan Heard dan McDonald: Pulau Paling Terpencil Milik Australia
  • Ghost Farm Janjikan Rp 3 Juta Cuma-Cuma, Beneran Membayar atau Scam? Ini Buktinya!
  • Apakah UIPinjam Pinjol Penipu? Cek Reviewnya Dulu Disini
  • Pengajuan Samir Sering Ditolak? Ternyata Ini Penyebab Tersembunyi dan Trik Supaya Langsung ACC
  • Lagi Viral! Ini Cara WD Fortes Cue ke DANA, Benaran Membayar atau Cuma Angin Lalu?
  • Bingung Pilih Paket? Inilah Perbedaan Telkomsel Data dan Telkomsel Data Flash yang Wajib Kalian Tahu!
  • Ini Alasan Pohon adalah Mahluk Hidup Terbesar di Dunia
  • Sempat Panas! Kronologi Perseteruan Cak Ji vs Madas di Surabaya, Gini Endingnya
  • Gila! Norwegia Bikin Terowongan Melayang di Bawah Laut
  • Cuma Terpisah 20 Mil, Kenapa Hewan di Bali dan Lombok Beda Total? Ternyata Ini Alasannya
  • Heboh Video Umari Viral 7 Menit 11 Detik dari Pakistan, Isinya Beneran Ada atau Cuma Jebakan Link? Cek Faktanya!
  • Tertipu Online atau HP Hilang? Ini Cara Melacak Nomor HP yang Nggak Tipu-Tipu!
  • Apakah Aplikasi Labora Bisa Hasilkan Uang Jutaan atau Cuma Tipu-Tipu?
  • Apakah APK Cashcash Pro Penipu? Cek Reviewnya Dulu
  • Google Kliks Communicator: Pengalaman Awal yang Mengejutkan – Apa yang Kami Rasakan?
  • Tailwind’s Revenue Down 80%: Is AI Killing Open Source?
  • Building Open Cloud with Apache CloudStack
  • TOP 1% AI Coding: 5 Practical Techniques to Code Like a Pro
  • Why Your Self-Hosted n8n Instance Might Be a Ticking Time Bomb
  • CES 2026: Real Botics Wants to Be Your Best Friend, but at $95k, Are They Worth the Hype?
  • Cara Buat Sistem Moderasi Konten Cerdas dengan GPT-OSS-Safeguard
  • Inilah Cara Membuat Aplikasi Web Full-Stack Tanpa Coding dengan Manus 1.5
  • Inilah Cara Melatih AI Agent Agar Bisa Belajar Sendiri Menggunakan Microsoft Agent Lightning
  • Tutorial Optimasi LangGraph dengan Node-Level Caching untuk Performa Lebih Cepat
  • Tutorial Membuat Game Dengan LangChain
  • Apa Itu CVE-2025-59374? Mengenal Celah Keamanan ASUS Live Update yang Viral Lagi
  • Apa itu RansomHouse Mario? Ini Pengertian dan Mengenal Versi Baru ‘Mario’ yang Makin Bahaya
  • Inilah Risiko Fatal yang Mengintai Kreator OnlyFans, Dari Doxxing sampai Penipuan!
  • Apa itu Kerentanan FortiCloud SSO? Ini Pengertian dan Bahayanya
  • Apa itu Covenant Health Data Breach? Ini Pengertian dan Kronologi Lengkapnya
Beli Pemotong Rumput dengan Baterai IRONHOOF 588V Mesin Potong Rumput 88V disini https://s.shopee.co.id/70DBGTHtuJ
Beli Morning Star Kursi Gaming/Kantor disini: https://s.shopee.co.id/805iTUOPRV

©2026 emka.web.id | Design: Newspaperly WordPress Theme