Уязвимост Π² GitLab, която Π²ΠΈ позволява Π΄Π° ΠΏΠΎΠ΅ΠΌΠ΅Ρ‚Π΅ Π°ΠΊΠ°ΡƒΠ½Ρ‚ΠΈ, ΠΎΡ‚ΠΎΡ€ΠΈΠ·ΠΈΡ€Π°Π½ΠΈ Ρ‡Ρ€Π΅Π· OAuth, LDAP ΠΈ SAML

ΠšΠΎΡ€ΠΈΠ³ΠΈΡ€Π°Ρ‰ΠΈ Π°ΠΊΡ‚ΡƒΠ°Π»ΠΈΠ·Π°Ρ†ΠΈΠΈ Π½Π° ΠΏΠ»Π°Ρ‚Ρ„ΠΎΡ€ΠΌΠ°Ρ‚Π° Π·Π° ΡΡŠΠ²ΠΌΠ΅ΡΡ‚Π½Π° Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚ΠΊΠ° GitLab 14.7.7, 14.8.5 ΠΈ 14.9.2 ΠΏΡ€Π΅ΠΌΠ°Ρ…Π²Π°Ρ‚ ΠΊΡ€ΠΈΡ‚ΠΈΡ‡Π½Π° уязвимост (CVE-2022-1162), ΡΠ²ΡŠΡ€Π·Π°Π½Π° със Π·Π°Π΄Π°Π²Π°Π½Π΅ Π½Π° Ρ‚Π²ΡŠΡ€Π΄ΠΎ ΠΊΠΎΠ΄ΠΈΡ€Π°Π½ΠΈ ΠΏΠ°Ρ€ΠΎΠ»ΠΈ Π·Π° Π°ΠΊΠ°ΡƒΠ½Ρ‚ΠΈ, рСгистрирани с ΠΏΠΎΠΌΠΎΡ‰Ρ‚Π° Π½Π° доставчика OmniAuth (OAuth), LDAP ΠΈ SAML) . Уязвимостта ΠΏΠΎΡ‚Π΅Π½Ρ†ΠΈΠ°Π»Π½ΠΎ позволява Π½Π° Π°Ρ‚Π°ΠΊΡƒΠ²Π°Ρ‰ Π΄Π° ΠΏΠΎΠ»ΡƒΡ‡ΠΈ Π΄ΠΎΡΡ‚ΡŠΠΏ Π΄ΠΎ Π°ΠΊΠ°ΡƒΠ½Ρ‚Π°. Всички ΠΏΠΎΡ‚Ρ€Π΅Π±ΠΈΡ‚Π΅Π»ΠΈ сС ΡΡŠΠ²Π΅Ρ‚Π²Π°Ρ‚ Π΄Π° инсталират актуализацията Π½Π΅Π·Π°Π±Π°Π²Π½ΠΎ. ΠŸΠΎΠ΄Ρ€ΠΎΠ±Π½ΠΎΡΡ‚ΠΈ Π·Π° ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠ° всС ΠΎΡ‰Π΅ Π½Π΅ са Ρ€Π°Π·ΠΊΡ€ΠΈΡ‚ΠΈ. ΠŸΠΎΡ‚Ρ€Π΅Π±ΠΈΡ‚Π΅Π»ΠΈΡ‚Π΅, Ρ‡ΠΈΠΈΡ‚ΠΎ Π°ΠΊΠ°ΡƒΠ½Ρ‚ΠΈ са Π±ΠΈΠ»ΠΈ засСгнати ΠΎΡ‚ ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠ°, са Π±ΠΈΠ»ΠΈ ΠΏΠΎΠ΄ΠΊΠ°Π½Π΅Π½ΠΈ Π΄Π° Π½ΡƒΠ»ΠΈΡ€Π°Ρ‚ своитС ΠΏΠ°Ρ€ΠΎΠ»ΠΈ. ΠŸΡ€ΠΎΠ±Π»Π΅ΠΌΡŠΡ‚ бСшС ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΡ†ΠΈΡ€Π°Π½ ΠΎΡ‚ слуТитСли Π½Π° GitLab ΠΈ разслСдванСто Π½Π΅ Ρ€Π°Π·ΠΊΡ€ΠΈ Π½ΠΈΠΊΠ°ΠΊΠ²ΠΈ слСди ΠΎΡ‚ потрСбитСлски ΠΊΠΎΠΌΠΏΡ€ΠΎΠΌΠ΅Ρ‚.

НовитС вСрсии Π΅Π»ΠΈΠΌΠΈΠ½ΠΈΡ€Π°Ρ‚ ΠΎΡ‰Π΅ 16 уязвимости, ΠΎΡ‚ ΠΊΠΎΠΈΡ‚ΠΎ 2 са ΠΌΠ°Ρ€ΠΊΠΈΡ€Π°Π½ΠΈ ΠΊΠ°Ρ‚ΠΎ опасни, 9 са ΡƒΠΌΠ΅Ρ€Π΅Π½ΠΈ ΠΈ 5 са ​​нСопасни. ΠžΠΏΠ°ΡΠ½ΠΈΡ‚Π΅ ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠΈ Π²ΠΊΠ»ΡŽΡ‡Π²Π°Ρ‚ Π²ΡŠΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚Ρ‚Π° Π·Π° ΠΈΠ½ΠΆΠ΅ΠΊΡ‚ΠΈΡ€Π°Π½Π΅ Π½Π° HTML (XSS) Π² ΠΊΠΎΠΌΠ΅Π½Ρ‚Π°Ρ€ΠΈ (CVE-2022-1175) ΠΈ ΠΊΠΎΠΌΠ΅Π½Ρ‚Π°Ρ€ΠΈ/описания Π² ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌ (CVE-2022-1190).

Π˜Π·Ρ‚ΠΎΡ‡Π½ΠΈΠΊ: opennet.ru

ДобавянС Π½Π° Π½ΠΎΠ² ΠΊΠΎΠΌΠ΅Π½Ρ‚Π°Ρ€