SUSE-SU-2023:2038-1
Dashboard / Vulnerabilities / SUSE-SU-2023:2038-1
SUSE-SU-2023:2038-1
Summary: Security update for git
Details: This update for git fixes the following issues: - CVE-2023-25652: Fixed partial overwrite of paths outside the working tree (bsc#1210686). - CVE-2023-25815: Fixed malicious placemtn of crafted message (bsc#1210686). - CVE-2023-29007: Fixed arbitrary configuration injection (bsc#1210686).
References: https://www.suse.com/support/update/announcement/2023/suse-su-20232038-1/, https://bugzilla.suse.com/1210686, https://www.suse.com/security/cve/CVE-2023-25652, https://www.suse.com/security/cve/CVE-2023-25815, https://www.suse.com/security/cve/CVE-2023-29007
Affected packages
Package
Name: git
Purl: pkg:rpm/suse/git&distro=SUSE%20Linux%20Enterprise%20Module%20for%20Basesystem%2015%20SP4
Affected ranges
Type: ECOSYSTEM
Events:
