ГрамотаИБ ГрамотаИБ

BDU:2023-00599

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,2) Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 8,6) CVSS 8.600000381469727 · AV:L/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:H

Уязвимость функции клонирования репозиториев графического инструмента Git GUI распределенной системы контроля версий Git for Windows, позволяющая нарушителю выполнить произвольный код

Соответствие зарубежным идентификаторам

CVE-2022-41953

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость функции клонирования репозиториев графического инструмента Git GUI распределенной системы контроля версий Git for Windowst связана с использованием ненадёжного пути поиска при проверки орфографии клонированных репозиториев. Эксплуатация уязвимости может позволить нарушителю выполнить произвольный код при клонировании ненадежных репозиториев

Способ устранения

Использование рекомендаций: Для Git GUI: https://github.com/git-for-windows/git/commit/7360767e8dfc1895a932324079f7d45d7791d39f https://github.com/git-for-windows/git/pull/4219 https://github.com/git-for-windows/git/security/advisories/GHSA-v4px-mx59-w99c Для продуктов Microsoft: https://msrc.microsoft.com/update-guide/vulnerability/CVE-2023-41953 Компенсирующие меры: - не использовать Git GUI в Windows при клонировании ненадежных репозиториев.

Сведения записи

Дата публикации: 08.02.2023
Класс уязвимости: Уязвимость архитектуры
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Microsoft CorpMicrosoft Visual Studio 2017от 15.0 до 15.8 включительноНе указана
Microsoft CorpMicrosoft Visual Studio 2019от 16.0 до 16.10 включительноНе указана
Microsoft CorpMicrosoft Visual Studio 202217.0Не указана
Microsoft CorpMicrosoft Visual Studio 202217.2Не указана
Microsoft CorpMicrosoft Visual Studio 202217.4Не указана
Сообщество свободного программного обеспеченияGitдо 2.39.1Не указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.