Git v2.26.2 のリリース【セキュリティ・アップデート】
Git v2.26.2 を含む複数のバージョンがリリースされた。
対象となるのは 2.17.x から 2.26.x までの各マイナーバージョン。 前回の CVE-2020-5260 が直りきってなかったってことでいいのかな?
CVE-2020-5260 と同様ということは深刻度も「緊急」ちうことかな。 CVE-2020-5260 については,前のリリース記事を参考にどうぞ。
CVE-2020-11008
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
- 深刻度: 重要 (7.5)
基本評価基準 | 評価値 |
---|---|
攻撃元区分 | ネットワーク |
攻撃条件の複雑さ | 低 |
必要な特権レベル | 不要 |
ユーザ関与レベル | 不要 |
スコープ | 変更なし |
機密性への影響 | 高 |
完全性への影響 | なし |
可用性への影響 | なし |
一方 GitHub は
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:C/C:L/I:N/A:N
- 深刻度: 警告 (4.0)
基本評価基準 | 評価値 |
---|---|
攻撃元区分 | ネットワーク |
攻撃条件の複雑さ | 高 |
必要な特権レベル | 不要 |
ユーザ関与レベル | 不要 |
スコープ | 変更あり |
機密性への影響 | 低 |
完全性への影響 | なし |
可用性への影響 | なし |
と見積もっている。
アップデートは…
Ubuntu であれば PPA 版リポジトリを利用することをおすすめする。
アップデートは計画的に。