BDU:2024-04676
Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,4) Средний уровень опасности (базовая оценка CVSS 3.0 составляет 5,4) CVSS 5.400000095367432 · AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:L/A:LУязвимость библиотеки на языке Rust для работы с Git-репозиториями gitoxide, связанная с недостатками процедуры проверки пути пространства имен Windows, позволяющая нарушителю вызвать отказ в обслуживании
Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →
Описание
Уязвимость библиотеки на языке Rust для работы с Git-репозиториями gitoxide связана с недостатками процедуры проверки пути пространства имен Windows. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании
Способ устранения
Обновление gitoxide до версии 0.36.0 и выше. Обновление gitoxide-core до версии 0.38.0 и выше. Обновление gix до версии 0.63.0 и выше. Обновление gix-fs до версии 0.11.0 и выше. Обновление gix-index до версии 0.33.0 и выше. Обновление gix-ref до верни 0.44.0 и выше. Обновление gix-worktree до версии 0.34.0 и выше. Обновление gix-worktree-state до версии 0.11.0 и выше.
Сведения записи
Уязвимое программное обеспечение
| Производитель | Название | Версия | Платформа |
|---|---|---|---|
| Сообщество свободного программного обеспечения | gitoxide | до 0.36.0 | Не указана |
| Сообщество свободного программного обеспечения | gitoxide-core | до 0.38.0 | Не указана |
| Сообщество свободного программного обеспечения | gix | до 0.63.0 | Не указана |
| Сообщество свободного программного обеспечения | gix-fs | до 0.11.0 | Не указана |
| Сообщество свободного программного обеспечения | gix-index | до 0.33.0 | Не указана |
| Сообщество свободного программного обеспечения | gix-ref | до 0.44.0 | Не указана |
| Сообщество свободного программного обеспечения | gix-worktree | до 0.34.0 | Не указана |
| Сообщество свободного программного обеспечения | gix-worktree-stat | до 0.11.0 | Не указана |
Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →
Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 18.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.