UBUNTU-CVE-2020-12278
Dashboard / Vulnerabilities / UBUNTU-CVE-2020-12278
UBUNTU-CVE-2020-12278
Summary:
Details: An issue was discovered in libgit2 before 0.28.4 and 0.9x before 0.99.0. path.c mishandles equivalent filenames that exist because of NTFS Alternate Data Streams. This may allow remote code execution when cloning a repository. This issue is similar to CVE-2019-1352.
References: https://ubuntu.com/security/CVE-2020-12278, https://github.com/git/git/security/advisories/GHSA-5wph-8frv-58vj, https://github.com/libgit2/libgit2/releases/tag/v0.28.4, https://github.com/libgit2/libgit2/releases/tag/v0.99.0, https://ubuntu.com/security/notices/USN-6678-1, https://www.cve.org/CVERecord?id=CVE-2020-12278
Affected packages
Package
Name: libgit2
Purl: pkg:deb/ubuntu/libgit2?arch=source&distro=esm-infra-legacy%2Ftrusty
Affected ranges
Type: ECOSYSTEM
Events:
