git clone 远程代码执行漏洞(CVE-2024-32002) 升级
接到提醒说git有个漏洞,Git clone 远程代码执行漏洞(CVE-2024-32002)
看了看,说是git的Symlinks模块存在高危漏洞,攻击者可以利用该漏洞执行任意代码,导致服务器失陷。
以下这些版本都有影响
0 < git < 2.39.4
2.40.0 ≤ git < 2.40.2
2.41.0 ≤ git < 2.41.1
2.42.0 ≤ git < 2.42.2
2.43.0 ≤ git < 2.43.4
2.44.0 ≤ git < 2.44.1
2.45.0 ≤ git < 2.45.1
解决方案是使用命令git config --global core.symlinks false禁用symbolic links或者将git更新到最新版本来规避该漏洞的影响。
先看看我的版本 git --version
一看,哦吼,在影响版本里面,那就升级吧.
用了 sudo apt search git 一看,原来这里的版本不是最新的,那好吧.就想办法更新吧.
步骤如下:
sudo add-apt-repository ppa:git-core/ppa sudo apt update sudo apt install git
最后一步执行的时候,本来我已经安装了git,它提示我是否更新, 我就输入y同意或者直接enter,然后升级了,之后结束了,再看看我的版本
$ git --version git version 2.45.1
好了 搞定了.