Integer overflow in Git before 2.7.4 allows remote attackers to execute arbitrary code via a (1) long filename or (2) many nested trees, which triggers a heap-based buffer overflow.
{
"unresolved_ranges": [
{
"cpes": [
"cpe:2.3:o:opensuse:leap:42.1:*:*:*:*:*:*:*"
],
"extracted_events": [
{
"last_affected": "42.1"
}
],
"source": "CPE_FIELD",
"vendor_product": "opensuse:leap"
},
{
"cpes": [
"cpe:2.3:o:opensuse:opensuse:13.2:*:*:*:*:*:*:*"
],
"extracted_events": [
{
"last_affected": "13.2"
}
],
"source": "CPE_FIELD",
"vendor_product": "opensuse:opensuse"
},
{
"cpes": [
"cpe:2.3:a:suse:linux_enterprise_debuginfo:11:sp4:*:*:*:*:*:*"
],
"extracted_events": [
{
"last_affected": "11-sp4"
}
],
"source": "CPE_FIELD",
"vendor_product": "suse:linux_enterprise_debuginfo"
},
{
"cpes": [
"cpe:2.3:o:suse:linux_enterprise_server:12.0:sp1:*:*:*:*:*:*"
],
"extracted_events": [
{
"last_affected": "12.0-sp1"
}
],
"source": "CPE_FIELD",
"vendor_product": "suse:linux_enterprise_server"
},
{
"cpes": [
"cpe:2.3:o:suse:linux_enterprise_software_development_kit:11:sp4:*:*:*:*:*:*",
"cpe:2.3:o:suse:linux_enterprise_software_development_kit:12.0:sp1:*:*:*:*:*:*",
"cpe:2.3:o:suse:linux_enterprise_software_development_kit:12:*:*:*:*:*:*:*"
],
"extracted_events": [
{
"last_affected": "11-sp4"
},
{
"last_affected": "12"
},
{
"last_affected": "12.0-sp1"
}
],
"source": "CPE_FIELD",
"vendor_product": "suse:linux_enterprise_software_development_kit"
},
{
"cpes": [
"cpe:2.3:a:suse:openstack_cloud:5:*:*:*:*:*:*:*"
],
"extracted_events": [
{
"last_affected": "5"
}
],
"source": "CPE_FIELD",
"vendor_product": "suse:openstack_cloud"
},
{
"cpes": [
"cpe:2.3:o:suse:suse_linux_enterprise_server:12:*:*:*:*:*:*:*"
],
"extracted_events": [
{
"last_affected": "12"
}
],
"source": "CPE_FIELD",
"vendor_product": "suse:suse_linux_enterprise_server"
}
]
}