VDB
BDU%3A2024-04214
BDU%3A2024-04214
PUBLISHED
CVSS 2.4000000953674316 LOW
Уязвимость распределенной системы контроля версий Git, связанная с ненадлежащим сохранением разрешений, позволяющая нарушителю создавать жесткие ссылки на произвольные файлы, доступные для чтения, в той же файловой системе
Risk Scores
CVSS 2.0
2.4000000953674316
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| ООО «Ред Софт», Сообщество свободного программного обеспечения, АО "НППКТ", ООО «РусБИТех-Астра» | РЕД ОС (запись в едином реестре российских программ №3751), golang-github-docker-docker-credential-helpers, ОСОН ОСнова Оnyx (запись в едином реестре российских программ №5913), Astra Linux Special Edition (запись в едином реестре российских программ №369) |
Timeline
- May 30, 2024 CVE Published
- Jan 12, 2026 CVE Updated
References
- https://github.com/git/git/security/advisories/GHSA-5rfh-556j-fhgj url
- https://redos.red-soft.ru/support/secure/ url
- https://поддержка.нппкт.рф/bin/view/ОСнова/Обновления/2.11/ url
- http://repo.red-soft.ru/redos/7.3c/x86_64/updates/ advisory
- https://wiki.astralinux.ru/astra-linux-se18-bulletin-2025-0411SE18 advisory