GitHub Enterprise Update

GitHub Enterprise Release notes - 2.14.23

GitHubKorea 2019. 7. 4. 13:42

2.14 시리즈 릴리즈 노트에서 모든 히스토리를 확인하실 있습니다.

 

 

보안 관련 수정사항

  • MEDIUM : 서버에 대한 직접 네트워크 액세스 권한이 있는 공격자가 커널 패닉을 일으키거나 시스템 속도를 저하시켜 DoS (서비스 거부) 유발할 있는 특수하게 조작 네트워크 패킷 시퀀스를 보낼 있습니다자세한 내용은 관련 CVE ( CVE-2019-11477 , CVE-2019-11478 , CVE-2019-11479) 참조하십시오 .
  • 패키지가 최신 보안 버전으로 업데이트되었습니다.

알려진 문제점

  • 사용자가 없는 GitHub Enterprise Server 새로 설정하면 공격자가 번째 관리 사용자를 만들 있습니다.
  • 사용자 지정 방화벽 규칙은 업그레이드 중에 유지 관리되지 않습니다.
  • 저장소 데이터 캐시가 작성되는 동안 Subversion (SVN) 체크 아웃이 시간 초과 있습니다대부분의 경우, 후속 svn 체크 아웃 시도가 성공합니다.
  • 인터페이스를 통해  Git LFS tracked file  저장소에 잘못 추가됩니다.
  • 파일 경로명이 255자를 초과하는 저장소의 BLOB permalink 포함되어 있으면 이슈를 닫을 없습니다.

 

단군소프트