首页 > 解决方案 > Cargo:它如何找到要使用的 git 二进制文件

问题描述

鉴于 git 中的新安全漏洞(快速修补),我想知道如何验证cargo用于克隆存储库的特定 git 二进制文件以验证它是否具有补丁?

https://bugs.chromium.org/p/project-zero/issues/detail?id=2021

标签: gitrustrust-cargo

解决方案


Cargo 不调用任何git二进制文件。它在内部使用 git2 crate,它绑定libgit2.

libgit2绑定到的git2被包含为 Git 子模块,它当前指向版本 1.0.0


推荐阅读