答えて

4

これはかなり簡単です。水銀のウェブサイトをご覧ください。脆弱性が3.7.3で固定されている場合は、そこに記載されます

CVE-2016から3630のMercurial:変更ログからhttps://www.mercurial-scm.org/wiki/WhatsNew#Mercurial_3.7.3_.282016-3-29.29

復号バイナリデルタで、リモートでコードが実行される

Mercurialの前3.7.3には、クローン、プッシュ、またはプルを介して利用可能なバイナリデルタデコーダに2つの境界チェックエラーが含まれていました。

CVE-2016から3068のMercurial:クローン上の任意のコードの実行につながる可能性のGit subrepos用3.7.3許可されるURLの前にGit subrepos

Mercurialを有する任意のコードの実行。これはGit CVE-2015-7545のさらなる副作用です。 Blake Burkhartによって報告されました。

CVE-2016から3069のMercurial:敵対的な名前を持つGitのレポを変換する際に任意のコードの実行前3.7.3にGitのレポを

Mercurialの変換任意のコード実行を可能にしました。これは自動変換サービスに影響する可能性があります。 Blake Burkhartによって報告されました。

+0

非常にいいと便利、おかげで! –

11

私もそれを持っています。 SourceTreeで

ツールに行くオプションMercurialの、ちょうど更新Mercurialのボタンをクリックしてください。次に、SourceTreeを再起動します。

+4

質問には、脆弱性の性質に興味があり、新しいバージョンへの更新方法には興味がないことが明確に記載されています。 – LordWilmore

関連する問題