libgit2 v1.9.2 發佈,跨平台、可鏈接的 Git 庫實現

新聞
HongKong
8
01:43 PM · Dec 08 ,2025

libgit2 是一個可以在應用程序中使用的跨平台、可鏈接的 Git 庫實現。libgit2 v1.9.2 現已發佈,這是一次包含多項更改的安全更新。

具體更新內容如下:

  • 修復了外部 SSH 執行中的一個漏洞,該漏洞可能導致任意命令的執行。遠程倉庫名稱之前未加引號就被錯誤地發送到了 shell。現已對外部 SSH 命令的參數進行參數化處理。

  • 修復了 SSH 憑證創建中的一個可能導致緩衝區溢出的錯誤。之前,未以 NUL 結尾的公鑰會被錯誤地清零。現在,公鑰的長度將得到正確處理。

官方建議所有 v1.9 版本用户進行升級。

詳情可查看更新説明:https://github.com/libgit2/libgit2/releases/tag/v1.9.2

user avatar
0 位用戶收藏了這個故事!
收藏

發佈 評論

Some HTML is okay.