12 de setembro de 2026
Forgejo lança correções para vulnerabilidade crítica de execução remota de código
Fonte: LWN
O Forgejo, plataforma de hospedagem de repositórios Git de código aberto, lançou as versões 16.0.4 e 15.0.8 para corrigir vulnerabilidades de segurança. A mais crítica permite execução remota de código: ao criar um repositório a partir de um modelo, o Forgejo expande variáveis em arquivos de configuração, e um repositório modelo malicioso poderia explorar esse processo para criar uma pasta .git antes da inicialização do novo repositório, permitindo ao atacante ler dados arbitrários do servidor ou executar comandos. A correção remove qualquer pasta .git existente após a expansão de variáveis e antes de inicializar o repositório.
O projeto recomenda atualizar para as versões corrigidas o quanto antes.
Fonte original: LWN ↗
📬 Receba no seu e-mail
As principais notícias de Linux e software livre, sem custo.