Zranitelnost GitLabu umožňuje obejít dvoufaktorové ověřování

GitLab, platforma pro kolaborativní vývoj, vydala záplaty 18.8.2, 18.7.2 a 18.6.4, které řeší zranitelnost (CVE-2026-0723), jež umožňuje obejít dvoufaktorové ověřování (2FA). K provedení útoku musí útočník znát identifikátor přihlašovacích údajů oběti. Zranitelnost je způsobena nedostatečným řádným ověřením návratové hodnoty v ověřovacích službách.

Nové verze navíc opravují čtyři další zranitelnosti, z nichž dvě jsou označeny jako závažné. Tyto problémy vedou k odmítnutí služby při odesílání speciálně vytvořených požadavků do integrační komponenty Jira Connect (CVE-2025-13927), rozhraní Release Management API (CVE-2025-13928) a SSH (CVE-2026-1102), a také ke smyčce při vytváření speciálně vytvořeného dokumentu Wiki (CVE-2025-13335).

Všem uživatelům se doporučuje, aby si aktualizaci neprodleně nainstalovali. Podrobnosti o problému zatím nebyly zveřejněny a budou veřejně dostupné 30 dní po vydání opravy. Zranitelnosti byly nahlášeny GitLabu prostřednictvím programu HackerOne bug bounty.

Zdroj: opennet.ru

Kupte si spolehlivý hosting pro stránky s DDoS ochranou, VPS VDS servery 🔥 Kupte si spolehlivý webhosting s ochranou DDoS, VPS VDS servery | ProHoster