ASA-2019-00650 – OpenBSD: Escalação de privilégios via comando su

Um atacante local pode explorar a opção -L do su ("Fazer loop até que uma combinação correta de nome de usuário e senha seja inserida") para efetuar login como eles mesmos, mas com a classe de login de outro usuário (com exceção da classe de login de root, se o atacante não estiver no grupo "wheel"), porque a variável classe é definida uma vez e nunca é redefinida.

ASA-2019-00668 – Git: Execução Remota de código (RCE) em clones recursivos

Atualmente, os clones recursivos são afetados por uma vulnerabilidade que é causada pela validação excessivamente relaxada dos nomes dos sub-módulos, permitindo ataques direcionados via execução remota de código em clones recursivos.

ASA-2019-00667 – Git: Git não se recusa a gravar arquivos rastreados com barras invertidas em nomes de arquivos

Os nomes de arquivos no Linux/Unix podem conter barras invertidas. No Windows, barras invertidas são separadores de diretório. Git não costumava se recusar a escreva arquivos rastreados com esses nomes de arquivos.