Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • Se insta a los usuarios de Git a actualizar el software para evitar ataques de ejecución remota de código
  • Tecnología

Se insta a los usuarios de Git a actualizar el software para evitar ataques de ejecución remota de código

teknomers 18 de Ocak de 2023 (Last updated: 18 de Ocak de 2023) 2 minutes read
Se insta a los usuarios de Git a actualizar el


18 de enero de 2023Ravie LakshmanánDevOpsSec / Seguridad del software

Los mantenedores de la Git El sistema de control de versiones del código fuente ha publicado actualizaciones para remediar dos vulnerabilidades críticas que podrían ser explotadas por un actor malicioso para lograr la ejecución remota del código.

Los defectos, rastreados como CVE-2022-23521 y CVE-2022-41903afecta a las siguientes versiones de Git: v2.30.6, v2.31.5, v2.32.4, v2.33.5, v2.34.5, v2.35.5, v2.36.3, v2.37.4, v2.38.2 y v2.39.0.

Las versiones parcheadas incluyen v2.30.7, v2.31.6, v2.32.5, v2.33.6, v2.34.6, v2.35.6, v2.36.4, v2.37.5, v2.38.3 y v2.39.1. Los investigadores de seguridad de X41 D-Sec, Markus Vervier y Eric Sesterhenn, así como Joern Schneeweisz de GitLab, han sido acreditados por informar los errores.

“El problema más grave descubierto permite que un atacante desencadene una corrupción de memoria basada en montón durante las operaciones de clonación o extracción, lo que podría resultar en la ejecución de código”, dijo la compañía alemana de ciberseguridad. dicho de CVE-2022-23521.

CVE-2022-41903, también una vulnerabilidad crítica, se activa durante una operación de archivo, lo que lleva a la ejecución del código a través de una falla de desbordamiento de enteros que surge al formatear los registros de confirmación.

“Además, se identificó una gran cantidad de problemas relacionados con números enteros que pueden conducir a situaciones de denegación de servicio, lecturas fuera de límite o simplemente casos de esquina mal manejados en entradas grandes”, señaló X41 D-Sec.

Si bien no hay soluciones para CVE-2022-23521, Git recomienda que los usuarios deshabiliten “git archive” en repositorios que no son de confianza como una mitigación para CVE-2022-41903 en escenarios donde la actualización a la última versión no es una opción.

GitLab, en un aviso coordinado, dicho ha lanzado las versiones 15.7.5, 15.6.6 y 15.5.9 para GitLab Community Edition (CE) y Enterprise Edition (EE) para abordar las deficiencias, instando a los clientes a aplicar las correcciones con efecto inmediato.

¿Encontraste este artículo interesante? Siga con nosotros Gorjeo  y LinkedIn para leer más contenido exclusivo que publicamos.





ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: “Estados Unidos quiere apoyar a Ucrania en su intento de recuperar Crimea”
Next: Peter y Aria Gorthuis ‘extremadamente orgullosos’ del título de Proveedor de la Casa Real por su panadería

Related Stories

Cuidado con los chatbots que actúan como psicólogos: aquí hay
  • Tecnología

Cuidado con los chatbots que actúan como psicólogos: aquí hay una alternativa mucho más estructurada

teknomers 29 de Haziran de 2026
Gran caída para Orange y Sosh este lunes por la
  • Tecnología

Gran caída para Orange y Sosh este lunes por la mañana, ¿qué está pasando? ¡El operador proporciona información!

teknomers 29 de Haziran de 2026
Airbus y Kawasaki se asocian para crear un dron anti-submarino
  • Tecnología

Airbus y Kawasaki se asocian para crear un dron anti-submarino basado en el Eurodrone.

teknomers 29 de Haziran de 2026

You May Have Missed

  • General

Ola de calor récord interrumpe Europa mientras Francia advierte que aumentará el número de muertes

teknomers 29 de Haziran de 2026
  • Deporte

Robert Lewandowski: Delantero polaco preparado para su traslado a la MLS con el Chicago Fire

teknomers 29 de Haziran de 2026
  • Finanzas

Casi 7,500 víctimas de conductores sin seguro el año pasado

teknomers 29 de Haziran de 2026
  • Deporte

«Se ponía su banda, ¡era nuestro Rambo!» : Ayyoub Bouaddi, el prodigio marroquí que hace la orgullosa de Creil

teknomers 29 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.