Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en los clones recursivos en Git (CVE-2019-1387)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
18/12/2019
Última modificación:
26/06/2024

Descripción

Se encontró un problema en Git versiones anteriores a v2.24.1, v2.23.1, v2.22.2, v2.21.1, v2.20.2, v2.19.3, v2.18.2, v2.17.3, v2.16.6, v2.15.4 y v2. 14.6. Los clones recursivos están actualmente afectados por una vulnerabilidad causada por una comprobación too-lax de los nombres de submódulos, permitiendo ataques muy específicos por medio de una ejecución de código remota en clones recursivos.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:git-scm:git:*:*:*:*:*:*:*:* 2.14.0 (incluyendo) 2.14.6 (excluyendo)
cpe:2.3:a:git-scm:git:*:*:*:*:*:*:*:* 2.15.0 (incluyendo) 2.15.4 (excluyendo)
cpe:2.3:a:git-scm:git:*:*:*:*:*:*:*:* 2.16.0 (incluyendo) 2.16.6 (excluyendo)
cpe:2.3:a:git-scm:git:*:*:*:*:*:*:*:* 2.17.0 (incluyendo) 2.17.3 (excluyendo)
cpe:2.3:a:git-scm:git:*:*:*:*:*:*:*:* 2.18.0 (incluyendo) 2.18.2 (excluyendo)
cpe:2.3:a:git-scm:git:*:*:*:*:*:*:*:* 2.19.0 (incluyendo) 2.19.3 (excluyendo)
cpe:2.3:a:git-scm:git:*:*:*:*:*:*:*:* 2.20.0 (incluyendo) 2.20.2 (excluyendo)
cpe:2.3:a:git-scm:git:*:*:*:*:*:*:*:* 2.22.0 (incluyendo) 2.22.2 (excluyendo)
cpe:2.3:a:git-scm:git:2.21.0:*:*:*:*:*:*:*
cpe:2.3:a:git-scm:git:2.23.0:*:*:*:*:*:*:*
cpe:2.3:a:git-scm:git:2.24.0:*:*:*:*:*:*:*