Skip to content

emka.web.id

menulis pengetahuan – merekam peradaban

Menu
  • Home
  • Tutorial
  • Makalah
  • Ke-NU-an
  • Kabar
  • Search
Menu

Git 2.38.1 Dirilis Karena Dua Kerentanan Keamanan Baru

Posted on October 18, 2022

Git 2.38.1 baru saja dirilis bersama dengan pembaruan ke versi yang lebih lama, termasuk rilis poin baru v2.30.6, v2.31.5, v2.32.4, v2.33.5, v2.34.5, v2.35.5, v2.36.3, dan v2 .37.4. Serangkaian besar pembaruan Git hari ini disebabkan oleh dua masalah keamanan lagi yang terungkap.
Kerentanan Git terbaru adalah CVE-2022-39253 dan CVE-2022-39260. Yang pertama berkaitan dengan optimisasi kloning “–local” yang mengarah ke kemungkinan file arbitrer yang muncul di $GIT_DIR saat kloning dari repositori berbahaya. Kerentanan lainnya adalah tentang string perintah yang terlalu panjang yang diteruskan ke sub-perintah git shell yang pada akhirnya dapat menyebabkan penulisan tumpukan sewenang-wenang dan eksekusi kode jarak jauh.
Kedua CVE ini diringkas dalam pengumuman rilis Git 2.38.1 sebagai:

CVE-2022-39253:
Saat mengandalkan optimasi kloning `–local`, Git melakukan dereferensi tautan simbolik di repositori sumber sebelum membuat hardlink (atau salinan) dari tautan dereferensi di repositori tujuan. Hal ini dapat menyebabkan perilaku mengejutkan di mana file arbitrer ada di `$GIT_DIR` repositori saat mengkloning dari repositori berbahaya.
Git tidak akan lagi melakukan dereferensi tautan simbolik melalui mekanisme klon `–local`, dan sebaliknya akan menolak untuk mengkloning repositori yang memiliki tautan simbolik yang ada di direktori `$GIT_DIR/objects`.
Selain itu, nilai `protocol.file.allow` diubah menjadi “pengguna” secara default.
CVE-2022-39260:
String perintah yang terlalu panjang yang diberikan ke `git shell` dapat mengakibatkan overflow di `split_cmdline()`, yang menyebabkan penulisan heap arbitrer dan eksekusi kode jarak jauh ketika `git shell` diekspos dan direktori `$HOME/git-shell- perintah` ada.
`git shell` diajarkan untuk menolak perintah interaktif yang berukuran lebih dari 4MiB. `split_cmdline()` dikeraskan untuk menolak input yang lebih besar dari 2GiB.

Itulah berita seputar Git 2.38.1 Dirilis Karena Dua Kerentanan Keamanan Baru, semoga bermanfaat. Disadur dari Phoronix.com.

Terbaru

  • Cara Memperbaiki File Transfer Drop ke 0 di Windows 11
  • Cara Memperbaiki Microsoft Copilot Error di Outlook
  • Cara Memperbaiki Error Virtualbox NtCreateFile(\Device\VBoxDrvStub) failed, Not signed with the build certificate
  • Cara Memperbaiki Error “the system detected an address conflict for an IP address, with Event ID 4199”
  • Cara Memperbaiki Password Microsoft Edge yang Hilang
  • Cara Memperbaiki Email Outlook yang Hilang atau Tidak Muncul
  • Cara Menemukan Username dan Password di Windows 11
  • Cara Mengatasi Error Virtualbox not detecting Graphics Card di Windows 11
  • Cara Mengatasi Error Windows MFReadWrite.dll not found or missing
  • Cara Membuat Formulir Menggunakan Zoho Form
  • Pemerintah Ganti Ujian Kesetaraan Dengan TKA 2025
  • Ini Perbedaan TKA vs Ujian Nasional: TKA Lebih Sakti?
  • Daftar TKA Tutup 5 Oktober: Sudah 3.3 Juta Yang Daftar
  • Review Aplikasi ClipClaps: Penipuan atau Tidak?
  • Review Aplikasi Wibuku: Alternatif Nonton Anime Gratis untuk Para Wibu Indonesia!
  • Inilah Alat dan Software Phone Farming dengan Samsung Galaxy J7 Prime
  • Cara Cek Paket Internet Telkomsel Kena Pembatasan/Throttling Atau Tidak
  • Cara Mengatasi YMusic APK Error Tidak Bisa Dibuka
  • Cara Memblokir Akun Teman di Mobile Legend: Panduan Lengkap
  • Profil Farida Farichah, Wakil Menteri Koperasi Kabinet Merah Putih Reshuffle 17 September 2025
  • Ini Info Terbaru Pencairan BSU BPJS Ketenagakerjaan 2025!
  • Cara Reset Printer Epson L3110 2025
  • WhatsApp Tiba-tiba Keluar dan Meminta Verifikasi: Apa yang Harus Dilakukan?
  • Bisakah Saldo BNI Kamu Nol? Fakta dan Cara Mengatasinya
  • Inilah Tanda-tanda Chat Audio di Grup WhatsApp Sudah Disadap
  • Cara Mengatasi Tidak Bisa Live Instagram Karena Tidak Memenuhi Syarat
  • 7 Spek Laptop yang Ideal untuk Coding & Ngoding Web/App
  • Keuntungan dan Kerugian Menggunakan PayPal: Panduan Lengkap
  • Cara Menggunakan Stellarium Web
  • Cara Menghapus Data KTP Pribadi di Pinjol yang Belum Lunas
  • Cara Memperbaiki File Transfer Drop ke 0 di Windows 11
  • Cara Memperbaiki Microsoft Copilot Error di Outlook
  • Cara Memperbaiki Error Virtualbox NtCreateFile(\Device\VBoxDrvStub) failed, Not signed with the build certificate

©2025 emka.web.id | Design: Newspaperly WordPress Theme