Git v2.26.2 のリリース【セキュリティ・アップデート】

no extension

Git v2.26.2 を含む複数のバージョンがリリースされた。

対象となるのは 2.17.x から 2.26.x までの各マイナーバージョン。 前回の CVE-2020-5260 が直りきってなかったってことでいいのかな?

These releases address the security issue CVE-2020-11008, which is similar to the recently addressed CVE-2020-5260.
via Git v2.26.2 and others

CVE-2020-5260 と同様ということは深刻度も「緊急」ちうことかな。 CVE-2020-5260 については,前のリリース記事を参考にどうぞ。

CVE-2020-11008

  • CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
  • 深刻度: 重要 (7.5)
基本評価基準 評価値
攻撃元区分 ネットワーク
攻撃条件の複雑さ
必要な特権レベル 不要
ユーザ関与レベル 不要
スコープ 変更なし
機密性への影響
完全性への影響 なし
可用性への影響 なし

一方 GitHub は

  • CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:C/C:L/I:N/A:N
  • 深刻度: 警告 (4.0)
基本評価基準 評価値
攻撃元区分 ネットワーク
攻撃条件の複雑さ
必要な特権レベル 不要
ユーザ関与レベル 不要
スコープ 変更あり
機密性への影響
完全性への影響 なし
可用性への影響 なし

と見積もっている。

アップデートは…

Ubuntu であれば PPA 版リポジトリを利用することをおすすめする。

アップデートは計画的に。

ブックマーク