Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Git GUI (CVE-2025-46334)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-78 Neutralización incorrecta de elementos especiales usados en un comando de sistema operativo (Inyección de comando de sistema operativo)
Fecha de publicación:
10/07/2025
Última modificación:
10/07/2025

Descripción

Git GUI permite usar las herramientas de gestión del control de código fuente de Git mediante una interfaz gráfica. Un repositorio malicioso puede incluir versiones de sh.exe o programas de filtrado textconv típicos, como astextplain. Debido al diseño deficiente de Tcl en Windows, la ruta de búsqueda de un ejecutable siempre incluye el directorio actual. Estos programas se invocan cuando el usuario selecciona Git Bash o "Explorar archivos" en el menú. Esta vulnerabilidad está corregida en las versiones 2.43.7, 2.44.4, 2.45.4, 2.46.4, 2.47.3, 2.48.2, 2.49.1 y 2.50.1.