Home Ripetizioni Consulenza Cybersecurity 📖 Libro Contattami
HomeCybersecurity › CVE-2026-67324
CVSS 9.8 — CRITICO

CVE-2026-67324: Vulnerabilità GitPython

Pubblicato il 2026-08-01 · Fonte: NVD NIST

CVE ID
CVE-2026-67324
CVSS Score
9.8
Vendor
N/A
Prodotti
N/A
Exploit pubblico
Non noto
Sfruttata (CISA)
No
Vector: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

Riassunto tecnico

La vulnerabilità CVE-2026-67324 colpisce la versione 3.1.50 di GitPython, consentendo agli attaccanti di bypassare il meccanismo di sicurezza predefinito e eseguire comandi arbitrari. Ciò avviene quando un'applicazione passa opzioni di clone influenzate da un attaccante a Repo.clone_from() con allow_unsafe_options=False. La versione 3.1.51 di GitPython ha risolto questo problema.

Impatto

Un attaccante può sfruttare questa vulnerabilità per eseguire comandi arbitrari sul sistema, semplicemente fornendo opzioni di clone maliziose che includono il parametro -u seguito da un comando arbitrario. Ciò può portare a un'esecuzione di codice remoto (RCE) e avere conseguenze gravissime sulla sicurezza dei sistemi che utilizzano GitPython.

Sistemi vulnerabili

Vendor: N/A
Prodotti: N/A

Mitigazioni

Per mitigare questa vulnerabilità, si consiglia di aggiornare GitPython alla versione 3.1.51 o successiva. Inoltre, è importante assicurarsi che tutte le applicazioni che utilizzano GitPython siano configurate per utilizzare opzioni di clone sicure e che gli input degli utenti siano validati e sanificati per prevenire attacchi di iniezione di comandi.

FAQ — Domande frequenti

Cos'è la vulnerabilità CVE-2026-67324?

La vulnerabilità CVE-2026-67324 è un problema di sicurezza in GitPython 3.1.50 che consente agli attaccanti di eseguire comandi arbitrari bypassando il meccanismo di sicurezza predefinito.

Come si può sfruttare questa vulnerabilità?

Gli attaccanti possono sfruttare questa vulnerabilità fornendo opzioni di clone maliziose che includono il parametro -u seguito da un comando arbitrario.

Come proteggersi da CVE-2026-67324?

Per proteggersi da questa vulnerabilità, è necessario aggiornare GitPython alla versione 3.1.51 o successiva e assicurarsi che tutte le applicazioni che utilizzano GitPython siano configurate per utilizzare opzioni di clone sicure.

Vuoi approfondire la cybersecurity? Scopri il libro "Ethical Hacker per Tutti" oppure prenota una lezione online.