Видимо, стоит обновить git или портировать патчи. Две критические уязвимости в клиенте и серверной части Git (CVE-2016-2324 и CVE‑2016‑2315). Воспользовавшись ими, злоумышленники могут осуществлять удаленное выполнение кода. Для этого необходимо создать репозиторий с деревом файлов с очень длинными названиями, а затем отправить «пуш» на удаленный уязвимый сервер или позволить уязвимому клиенту осуществить «пулл».
Только CVE-2016-2315 исправлено в 2.7.1. Релиза с фиксом CVE-2016-2324 ещё не было.
git-2.6.5-alt3 -> sisyphus: * Thu Mar 17 2016 Dmitry V. Levin <ldv@altlinux> 2.6.5-alt3 - Merged jk/path-name-safety-2.6 (closes: #31896).
И в бранчи бэкпортируйте, пожалуйста.