[TLP:CLEAR] Git Credential Manager opravuje vysoce závažnou zranitelnost

Git Credential Manager verzí 2.6.1 opravuje vysoce závažnou zranitelnost. Není-li možné aktualizovat na opravenou verzi ihned, je doporučeno interagovat pouze s důvěryhodnými vzdálenými repozitáři a vyhnout se klonování s volbou "--recursive", aby bylo možné předem zkontrolovat URL submodulů [1].

Git Credential Manager - credential leak (CVE-2024-50338) CVSS 7.4 (High)

Neautentizovanému vzdálenému útočníkovi je pomocí sociálního inženýrství a specificky vytvořené URL umožněno získat přihlašovací údaje ke Git repozitáři oběti [1].

Zranitelnost se nachází v produktu Git Credential Manager ve verzích <=2.6.0.

CVSS: CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:N/A:N

Více informací:

Zranitelnost byla veřejně oznámena 14. 1. 2025.


Za CESNET-CERTS Michaela Ručková dne 22. 1. 2025.

CESNET CERTS Logo