Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

BDU:2025-08691

CVSS: 7.1
08.07.2025

Уязвимость распределенной системы контроля версий Git средства разработки программного обеспечения Microsoft Visual Studio, позволяющая нарушителю выполнить произвольный код

Уязвимость распределенной системы контроля версий Git средства разработки программного обеспечения Microsoft Visual Studio связана с возникновением конфликта интерпретаций. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код
Статус уязвимости:
Подтверждена производителем
Уязвимость устранена
Дата выявления: 08.07.2025
Класс уязвимости: Уязвимость архитектуры
Наличие эксплойта: Существует в открытом доступе
Способ эксплуатации: Данные уточняются
Способ устранения: Нет данных
Меры по устранению: Использование рекомендаций:
Для Git GUI:
https://github.com/git/git/security/advisories/GHSA-vwqx-4fm8-6qc9

Для продуктов Microsoft:
https://msrc.microsoft.com/update-guide/vulnerability/CVE-2025-48384

Для ОС АЛЬТ СП 10: установка обновления из публичного репозитория программного средства: https://altsp.su/obnovleniya-bezopasnosti/

Компенсирующие меры:
- избегать рекурсивного клонирования подмодулей в ненадёжных репозиториях.

Для ОС Astra Linux:
обновить пакет git до 1:2.43.0-1ubuntu7.3 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se18-bulletin-2025-0811SE18

Для РедОС:
http://repo.red-soft.ru/redos/7.3c/x86_64/updates/

Для ОС Astra Linux:
обновить пакет git до 1:2.30.2-1+deb11u4.astra6 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se17-bulletin-2025-0923SE17

Обновление программного обеспечения git до версии 1:2.50.1-0.1

Для ОС Astra Linux:
обновить пакет git до 1:2.30.2-1+deb11u4.astra6 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se47-bulletin-2025-1020SE47

Для операционной системы РОСА ХРОМ:
https://abf.rosa.ru/advisories/ROSA-SA-2025-3019

Для МСВСфера: https://errata.msvsphere-os.ru/definition/9/INFCSA-2025:11462?lang=ru

Идентификатор типа ошибки

Идентификатор, установленный в соответствии с общим перечнем ошибок CWE
Идентификатор Описание
CWE-436 CWE-436: Interpretation Conflict
CWE-59 CWE-59: Improper Link Resolution Before File Access ('Link Following')

Идентификаторы CVE уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
CVE-2025-48384 Git allows arbitrary code execution through broken config quoting

CVSS

Система общей оценки уязвимостей
Оценка Severity Версия Базовый вектор
7.1 HIGH 2.0 AV:N/AC:H/Au:S/C:C/I:C/A:C

Идентификаторы других систем описаний уязвимостей

CVE-2025-48384
Вендор:
  • ООО «Ред Софт»
  • ООО «РусБИТех-Астра»
  • АО «НТЦ ИТ РОСА»
  • АО «ИВК»
  • Microsoft Corp
  • Linus Torvalds, Junio Hamano
  • АО «СберТех»
  • АО "НППКТ"
  • ООО «НЦПР»
Тип ПО:
  • Операционная система
  • Прикладное ПО информационных систем
Наименование ПО:
  • РЕД ОС
  • Astra Linux Special Edition
  • РОСА ХРОМ
  • АЛЬТ СП 10
  • Microsoft Visual Studio 2017
  • Microsoft Visual Studio 2019
  • Microsoft Visual Studio 2022
  • Git
  • Platform V SberLinux OS Server
  • ОСОН ОСнова Оnyx
  • МСВСфера
Версия ПО:
  • 7.3 (РЕД ОС)
  • 1.7 (Astra Linux Special Edition)
  • 4.7 (Astra Linux Special Edition)
  • 12.4 (РОСА ХРОМ)
  • - (АЛЬТ СП 10)
  • от 15.0 до 15.8 включительно (Microsoft Visual Studio 2017)
  • от 16.0 до 16.10 включительно (Microsoft Visual Studio 2019)
  • 1.8 (Astra Linux Special Edition)
  • 17.12 (Microsoft Visual Studio 2022)
  • 17.10 (Microsoft Visual Studio 2022)
  • 17.8 (Microsoft Visual Studio 2022)
  • 17.14 (Microsoft Visual Studio 2022)
  • 2.50.0 (Git)
  • 2.49.0 (Git)
  • от 2.48.0 до 2.48.1 включительно (Git)
  • от 2.47.0 до 2.47.2 включительно (Git)
  • от 2.46.0 до 2.46.3 включительно (Git)
  • от 2.45.0 до 2.45.3 включительно (Git)
  • от 2.44.0 до 2.44.3 включительно (Git)
  • 2.43.6 (Git)
  • 9.1 (Platform V SberLinux OS Server)
  • до 2.14 (ОСОН ОСнова Оnyx)
  • 9.5 (МСВСфера)
ОС и аппаратные платформы:
  • РЕД ОС (7.3)
  • Astra Linux Special Edition (1.7)
  • Astra Linux Special Edition (4.7)
  • РОСА ХРОМ (12.4)
  • АЛЬТ СП 10 (-)
  • Astra Linux Special Edition (1.8)
  • Platform V SberLinux OS Server (9.1)
  • ОСОН ОСнова Оnyx (до 2.14)
  • МСВСфера (9.5)
Ссылки на источники:

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.