Версии gitoxy gix-packetline до 0.21.5 содержат уязвимость паники в реализации TextRef, которая возникает при обработке строк пакетов боковой полосы с пустыми полезными данными. Вредоносный сервер Git может отправить созданный боковой пакет, чтобы вызвать панику, когда индекс выходит за пределы, прерывая клиентский процесс во время операций выборки без аутентификации.
Показать оригинальное описание (EN)
gitoxide gix-packetline versions before 0.21.5 contain a panic vulnerability in the TextRef implementation that occurs when processing side-band packet lines with empty payloads. A malicious Git server can send a crafted side-band packet to trigger an index out of bounds panic, aborting the client process during fetch operations without authentication.
Характеристики атаки
Последствия
Строка CVSS v4.0
Тип уязвимости (CWE)
Уязвимые продукты 1
| Конфигурация | От (включительно) | До (исключительно) |
|---|---|---|
|
Gitoxidelabs Gitoxide
cpe:2.3:a:gitoxidelabs:gitoxide:*:*:*:*:*:*:*:*
|
— |
0.21.5
|