17 Sicherheitsanfälligkeiten in GitLab

Es wurden Korrekturupdates für die Plattform zur gemeinsamen Entwicklung GitLab – 17.3.2, 17.2.5 und 17.1.7 veröffentlicht, die 17 Sicherheitsanfälligkeiten beheben. Einer Sicherheitsanfälligkeit wurde ein kritisches Risiko (9,9 von 10) zugewiesen, 3 sind hoch, 11 sind mäßig und 2 niedrig. Die kritische Sicherheitsanfälligkeit (CVE-2024-6678) ermöglicht es, Pipeline-Jobs unter einem anderen Benutzer auszuführen, was einem Angreifer Zugriff auf die internen Repositories und geschlossenen Projekte dieses Benutzers verschafft.

Informationen zur Sicherheitsanfälligkeit wurden im Rahmen des bei HackerOne laufenden Programms zur Prämienvergabe für das Auffinden von Sicherheitsanfälligkeiten an GitLab übermittelt. Detaillierte Informationen zur Sicherheitsanfälligkeit sollen 30 Tage nach der Veröffentlichung des Patches veröffentlicht werden.

Quelle: opennet.ru

60GB SSD 8Gb DDR4