Der Git Credential Manager Core ist ein Hilfsprogramm, das Zugangsdaten für Git-Repositories sicher verwaltet. Unter Windows entsteht eine Schwachstelle beim rekursiven Klonen eines Repositories mit Untermodulen: Git klont zunächst das übergeordnete Repository und startet anschließend für die Untermodule neue Git-Prozesse aus dem obersten Arbeitsverzeichnis heraus. Liegt in diesem Verzeichnis eine manipulierte ausführbare Git-Datei, wird beim Auslesen der Konfiguration diese Datei aus dem Repository gestartet statt der regulären Git-Programmdatei aus dem Suchpfad des Systems. Damit kann ein Angreifer, der ein präpariertes Repository bereitstellt, beliebigen Code im Kontext des klonenden Benutzers ausführen. Betroffen ist ausschließlich die Windows-Variante; die Versionen für macOS und Linux sind es nicht. Als Behelf sollten Nutzer das rekursive Klonen von Untermodulen aus nicht vertrauenswürdigen Quellen unterlassen.
Erwähnt in
Artikel und Wochenreports, die diese Schwachstelle behandeln- Artikel Cursor auf Windows führt git.exe aus Projektordner ohne Warnung aus 15.07.2026