Página en desarrollo.
| Tabla de contenidos |
|---|
Descripción
Las versiones afectadas de git presentan un problema al interpretar rutas de submódulos que contienen un retorno de carro (CR). Este problema puede ser aprovechado para ejecutar scripts a través de enlaces simbólicos incluidos en el submódulo de manera inadvertida.
Productos y versiones afectadas
Git
| Versiones afectadas | Versiones resueltas |
|---|---|
| 2.43.6 y anteriores | |
| 2.44.0 - 2.44.3 | 2.44.4 |
| 2.45.0 | 2.45.4 |
| 2.46.0 - 2.46.3 | 2.46.4 |
| 2.47.0 - 2.47.2 | 2.47.3 |
| 2.48.0 - 2.48.1 | 2.48.2 |
| 2.49.0 | 2.49.1 |
| 2.50.0 | 2.50.1 |
Fuente; https://github.com/git/git/security/advisories/GHSA-vwqx-4fm8-6qc9 y https://nvd.nist.gov/vuln/detail/CVE-2025-48384
...
- Update 17.14.8 for Visual Studio 2022
- Update 17.12.10 for Visual Studio 2022
- Update 17.10.17 for Visual Studio 2022
- Update 17.8.23 for Visual Studio 2022
- Update 16.11.49 for Visual Studio 2019
- Update 15.9.75 for Visual Studio 2017
...
Análisis de la vulnerabilidad
https://www.helpnetsecurity.com/2025/08/26/git-vulnerability-exploited-cve-2025-48384/
Informe de Evolutio CERT del 19 de septiembre de 2025.
...