Git의 보안 취약점일 발견되었습니다. 2.39 버전 이하에서 발생할 수 있기 때문에 2.39.1 이상으로 빠른 시일 내에 올려야 합니다. 이번 취약점은 아래 2개의 취약점입니다. - Heap overflow in `git archive`, `git log --format` leading to RCE (CVE-2022-41903)] - gitattributes parsing integer overflow (CVE-2022-23521) 제목대로 커밋의 포매팅 부분과 .gitattributes 파서에 영향을 주어서 Heap에 쓰기와 읽기에서 원격 코드 실행을 할 수 있으므로 심각도가 Critical 로 분리되었습니다. 즉시 Git의 버전을 올리기 어렵다면 본문에서 해당 문제를 완화할 수 있는 방법이 안내되어 있습니다.

Git security vulnerabilities announced | The GitHub Blog

The GitHub Blog

Git security vulnerabilities announced | The GitHub Blog

더 많은 콘텐츠를 보고 싶다면?

또는

이미 회원이신가요?

2023년 1월 20일 오전 11:13

 • 

저장 130조회 5,873

댓글 2