Montag · 03.08.2026 Ausgabe 4023 RSS
Nachrichten Cybersicherheit täglich
CVE-2025-48384

Git

Hersteller: Git
8 HIGH CVSS Basis-Score
Beschreibung

Die Schwachstelle betrifft das verteilte Versionskontrollsystem Git und entsteht aus einem widersprüchlichen Umgang mit Wagenrücklauf-Zeichen (Carriage Return) in Konfigurationsdateien. Beim Lesen eines Konfigurationswerts entfernt Git abschließende Zeilenumbruchzeichen; beim Schreiben werden Werte mit einem angehängten Wagenrücklauf jedoch nicht maskiert, sodass dieses Zeichen später verlorengeht. Enthält der Pfad eines Submoduls einen abschließenden Wagenrücklauf, wird beim Initialisieren der veränderte Pfad gelesen und das Submodul an einen falschen Ort ausgecheckt. Existiert dort eine symbolische Verknüpfung, die den manipulierten Pfad auf das Hook-Verzeichnis des Submoduls zeigen lässt, und bringt das Submodul einen ausführbaren Post-Checkout-Hook mit, kann dieses Skript nach dem Auschecken ungewollt ausgeführt werden. So lässt sich beim bloßen Klonen oder Aktualisieren eines präparierten Repositorys fremder Code auf dem System des Opfers ausführen.

Empfohlene Maßnahmen

Setzen Sie die vom Hersteller beschriebenen Gegenmaßnahmen um. Stehen keine Gegenmaßnahmen zur Verfügung, sollte die Verwendung des Produkts eingestellt werden.

Erwähnt in

Artikel und Wochenreports, die diese Schwachstelle behandeln
  • Artikel Bisher keine Artikel.