Report
CVE-2024-52005 Hoch

Ungeschützte ANSI-Escape-Sequenzen im Sideband-Kanal von Git

Kennzahlen

CVSS-Basiswert
8.8
Veröffentlicht
Aktualisiert
Quelle
NVD

Beschreibung

Beim Klonen, Abrufen oder Pushen überträgt Git Informations- und Fehlermeldungen vom entfernten Git-Prozess über den sogenannten Sideband-Kanal zum Client und gibt sie direkt auf der Standardfehlerausgabe aus. Da Git diese Ausgabe nicht gegen ANSI-Escape-Sequenzen absichert, kann ein Angreifer mit modernen Terminals Informationen verbergen oder verfälschen und Benutzer zur Ausführung nicht vertrauenswürdiger Skripte verleiten. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: so bald wie möglich aktualisieren; wer nicht aktualisieren kann, sollte rekursive Klone nur aus vertrauenswürdigen Quellen durchführen.

Changelog

  1. 2026-07-20 · zuletzt

    • Report neu erstellt.

Automatisch aus dem Vergleich der Datenstände erzeugt (CVSS, Schweregrad, KEV-Status, Ransomware, betroffene Produkte, EPSS-Sprünge ab 5 Prozentpunkten). Nicht redaktionell verfasst.

Betroffene Produkte

Quellen und Referenzen

Weitere Schwachstellen in Git

Alle Reports zu Git

Feed folgen, kostenlos

Priorisierte Schwachstellen per RSS sofort verfolgen, frei zugänglich und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage.

RSS-Feed öffnen Zustellung anfragen

Über diesen Report

  • Priorisierung nach KEV-Status, EPSS-Score und CVSS-Basiswert.
  • Stündliche Aktualisierung durch die Threat-Intelligence-Pipeline.
  • NIS2/CRA-relevante Produkte im DACH-Markt.