CVE-2009-2108: Medium severity Git git vulnerability
Published Jun 18, 2009
·Updated
git-daemon in git 1.4.4.5 through 1.6.3 allows remote attackers to cause a denial of service (infinite loop and CPU consumption) via a request containing extra unrecognized arguments.
Affected Software
89 affected components
Git git=1.4.4.5
Git git=1.5.0
Git git=1.5.0-rc2
Git git=1.5.0-rc3
Git git=1.5.0-rc4
Git git=1.5.0.1
Git git=1.5.0.2
Git git=1.5.0.3
Git git=1.5.0.4
Git git=1.5.0.5
Git git=1.5.0.6
Git git=1.5.0.7
Git git=1.5.1
Git git=1.5.1.1
Git git=1.5.1.2
Git git=1.5.1.3
Git git=1.5.1.4
Git git=1.5.1.5
Git git=1.5.2
Git git=1.5.2.2
Git git=1.5.2.3
Git git=1.5.2.4
Git git=1.5.2.5
Git git=1.5.3
Git git=1.5.3-rc5
Git git=1.5.3-rc7
Git git=1.5.3.2
Git git=1.5.3.4
Git git=1.5.3.6
Git git=1.5.3.8
Git git=1.5.4-rc0
Git git=1.5.4-rc1
Git git=1.5.4-rc1.1136.g2794
Git git=1.5.4-rc3
Git git=1.5.4-rc4
Git git=1.5.4.1
Git git=1.5.4.2
Git git=1.5.4.4
Git git=1.5.4.7
Git git=1.5.5
Git git=1.5.5-rc1
Git git=1.5.5-rc2
Git git=1.5.5-rc3
Git git=1.5.5.1
Git git=1.5.5.3
Git git=1.5.5.3-r1
Git git=1.5.5.4
Git git=1.5.5.5
Git git=1.5.5.6
Git git=1.5.6
Git git=1.5.6.1
Git git=1.5.6.2
Git git=1.5.6.3
Git git=1.5.6.4
Git git=1.5.6.5
Git git=1.5.6.6
Git git=1.5.6.6-rc0
Git git=1.5.6.6-rc2
Git git=1.5.6.6-rc3
Git git=1.6.0
Git git=1.6.0-rc1
Git git=1.6.0-rc2
Git git=1.6.0-rc3
Git git=1.6.0.1
Git git=1.6.0.2
Git git=1.6.0.3
Git git=1.6.0.4
Git git=1.6.0.5
Git git=1.6.0.6
Git git=1.6.1
Git git=1.6.1-rc1
Git git=1.6.1-rc2
Git git=1.6.1-rc3
Git git=1.6.1-rc4
Git git=1.6.1.4
Git git=1.6.2
Git git=1.6.2-rc1
Git git=1.6.2.1
Git git=1.6.2.2
Git git=1.6.2.3
Git git=1.6.2.4
Git git=1.6.2.5
Git git=1.6.3
Git git=1.6.3-rc1
Git git=1.6.3-rc2
Git git=1.6.3-rc3
Git git=1.6.3-rc4
Git git=1.6.3.1
Git git=1.6.3.2
Remediation
Patch Available
Patch Available
Event History
Jun 18, 2009
CVE Published
via MITRE·06:00 PM
Data Sourced
via MITRE·06:00 PM
Description
Frequently Asked Questions
1
What is the severity of CVE-2009-2108?
CVE-2009-2108 has a severity rating that indicates it can lead to a denial of service via resource exhaustion.
2
How do I fix CVE-2009-2108?
To fix CVE-2009-2108, upgrade to a version of Git later than 1.6.3.
3
What type of vulnerability is CVE-2009-2108?
CVE-2009-2108 is classified as a denial of service vulnerability.
4
Which versions of Git are affected by CVE-2009-2108?
CVE-2009-2108 affects Git versions from 1.4.4.5 through 1.6.3.
5
Can CVE-2009-2108 be exploited remotely?
Yes, CVE-2009-2108 can be exploited by remote attackers through crafted requests.