Anfälligkeitssuche        Suche in 324607 CVE Beschreibungen
und 145615 Test Beschreibungen,
Zugriff auf 10,000+ Quellverweise.
Tests   CVE   Alle  

Test Kennung:1.3.6.1.4.1.25623.1.1.10.2019.0199
Kategorie:Mageia Linux Local Security Checks
Titel:Mageia: Security Advisory (MGASA-2019-0199)
Zusammenfassung:The remote host is missing an update for the 'git' package(s) announced via the MGASA-2019-0199 advisory.
Beschreibung:Summary:
The remote host is missing an update for the 'git' package(s) announced via the MGASA-2019-0199 advisory.

Vulnerability Insight:
Git before 2.19.2 on Linux and UNIX executes commands from the current
working directory (as if '.' were at the end of $PATH) in certain cases
involving the run_command() API and run-command.c, because there was a
dangerous change from execvp to execv during 2017 (CVE-2018-19486).

Affected Software/OS:
'git' package(s) on Mageia 6.

Solution:
Please install the updated package(s).

CVSS Score:
7.5

CVSS Vector:
AV:N/AC:L/Au:N/C:P/I:P/A:P

Querverweis: Common Vulnerability Exposure (CVE) ID: CVE-2018-19486
BugTraq ID: 106020
http://www.securityfocus.com/bid/106020
https://security.gentoo.org/glsa/201904-13
https://git.kernel.org/pub/scm/git/git.git/commit/?id=321fd82389742398d2924640ce3a61791fd27d60
https://git.kernel.org/pub/scm/git/git.git/tree/Documentation/RelNotes/2.19.2.txt
RedHat Security Advisories: RHSA-2018:3800
https://access.redhat.com/errata/RHSA-2018:3800
http://www.securitytracker.com/id/1042166
https://usn.ubuntu.com/3829-1/
CopyrightCopyright (C) 2022 Greenbone AG

Dies ist nur einer von 145615 Anfälligkeitstests in unserem Testpaket. Finden Sie mehr über unsere vollständigen Sicherheitsüberprüfungen heraus.

Um einen gratis Test für diese Anfälligkeit auf Ihrem System durchlaufen zu lassen, registrieren Sie sich bitte unten.




© 1998-2025 E-Soft Inc. Alle Rechte vorbehalten.