- -

Árbol de páginas

Página en desarrollo.



Descripción

Las versiones afectadas de git presentan un problema al interpretar rutas de submódulos que contienen un retorno de carro (CR). Este problema puede ser aprovechado para ejecutar scripts a través de enlaces simbólicos incluidos en el submódulo de manera inadvertida.

Productos y versiones afectadas

Git

Versiones afectadasVersiones resueltas
2.43.6 y anteriores
2.44.0 - 2.44.32.44.4
2.45.02.45.4
2.46.0 - 2.46.3 2.46.4
2.47.0 - 2.47.22.47.3
2.48.0 - 2.48.12.48.2
2.49.02.49.1
2.50.02.50.1


Fuente; https://github.com/git/git/security/advisories/GHSA-vwqx-4fm8-6qc9  y https://nvd.nist.gov/vuln/detail/CVE-2025-48384

Microsoft Visual Studio

Otros productos que usan git internamente, o se derivan de él, pueden estar afectados. Un ejemplo es Visual Studio.

La vulnerabilidad ha sido resuelta en Microsoft Visual Studio en las siguientes actualizaciones:

- Update 17.14.8 for Visual Studio 2022
- Update 17.12.10 for Visual Studio 2022
- Update 17.10.17 for Visual Studio 2022
- Update 17.8.23 for Visual Studio 2022
- Update 16.11.49 for Visual Studio 2019
- Update 15.9.75 for Visual Studio 2017

Análisis de la vulnerabilidad


https://www.helpnetsecurity.com/2025/08/26/git-vulnerability-exploited-cve-2025-48384/


Informe de Evolutio CERT del 19 de septiembre de 2025.

  • Sin etiquetas