Vulnerabilidad en gix-transport para Rust (CVE-2023-53158)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-78
Neutralización incorrecta de elementos especiales usados en un comando de sistema operativo (Inyección de comando de sistema operativo)
Fecha de publicación:
28/07/2025
Última modificación:
29/07/2025
Descripción
El paquete gix-transport para Rust, anterior a la versión 0.36.1, permite la ejecución de comandos mediante la subcadena "gix clone 'ssh://-oProxyCommand=open$IFS". NOTA: Esto se descubrió antes de CVE-2024-32884, una vulnerabilidad similar (que afecta a un campo de nombre de usuario) y que es más difícil de explotar.
Impacto
Puntuación base 3.x
4.10
Gravedad 3.x
MEDIA