Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Git (CVE-2024-52006)

Gravedad CVSS v4.0:
BAJA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
14/01/2025
Última modificación:
18/12/2025

Descripción

Git es un sistema de control de revisión distribuido, escalable y rápido con un conjunto de comandos inusualmente rico que proporciona operaciones de alto nivel y acceso completo a los elementos internos. Git define un protocolo basado en líneas que se utiliza para intercambiar información entre Git y los ayudantes de credenciales de Git. Algunos ecosistemas (en particular, .NET y node.js) interpretan los caracteres de retorno de carro individuales como nuevas líneas, lo que hace que las protecciones contra CVE-2020-5260 sean incompletas para los ayudantes de credenciales que tratan los retornos de carro de esta manera. Este problema se ha abordado en el Commit `b01b9b8`, que se incluye en las versiones de lanzamiento v2.48.1, v2.47.1, v2.46.3, v2.45.3, v2.44.3, v2.43.6, v2.42.4, v2.41.3 y v2.40.4. Se recomienda a los usuarios que actualicen. Los usuarios que no puedan actualizar deben evitar la clonación desde URL que no sean confiables, especialmente clones recursivos.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:git:git:*:*:*:*:*:*:*:* 2.40.4 (excluyendo)
cpe:2.3:a:git:git:*:*:*:*:*:*:*:* 2.41.0 (incluyendo) 2.41.3 (excluyendo)
cpe:2.3:a:git:git:*:*:*:*:*:*:*:* 2.42.0 (incluyendo) 2.42.4 (excluyendo)
cpe:2.3:a:git:git:*:*:*:*:*:*:*:* 2.43.0 (incluyendo) 2.43.6 (excluyendo)
cpe:2.3:a:git:git:*:*:*:*:*:*:*:* 2.44.3 (incluyendo) 2.44.3 (excluyendo)
cpe:2.3:a:git:git:*:*:*:*:*:*:*:* 2.45.3 (incluyendo) 2.45.3 (excluyendo)
cpe:2.3:a:git:git:*:*:*:*:*:*:*:* 2.46.3 (incluyendo) 2.46.3 (excluyendo)
cpe:2.3:a:git:git:*:*:*:*:*:*:*:* 2.47.0 (incluyendo) 2.47.2 (excluyendo)
cpe:2.3:a:git:git:2.48.0:*:*:*:*:*:*:*
cpe:2.3:o:debian:debian_linux:11.0:*:*:*:*:*:*:*