
V gitu je bezpečnostní chyba.
Podle oznámení od správce gitu může útočník do svého veřejného repozitáře přidat zlomyslný soubor .gitmodules
. Při rekurzivním klonování ( --recurse-submodules
) z takového repozitáře může spouštět libovolný kód.
git fsck
.
Velmi podobná chyba byla v gitu na jaře, také bylo možné spustit cizí kód ze zlomyslného repozitáře. Ač jsou si chyby velmi podobné, jedná se o dva různé problémy v kódu. Aktualizujte.