Cargo:它如何找到要使用的 git 二进制文件

Cargo: how does it find git binary to use

鉴于 git 中的新安全漏洞(已快速修补),我想知道如何验证特定的 git 二进制文件 cargo 用于克隆存储库以验证有补丁吗?

https://bugs.chromium.org/p/project-zero/issues/detail?id=2021

Cargo 不调用任何 git 二进制文件。它 internally uses the git2 crate,绑定 libgit2.

git2 绑定的 libgit2 作为 Git 子模块包含在内,它当前指向 version 1.0.0