Es wurden Korrekturupdates fĂŒr die Plattform zur gemeinsamen Entwicklung GitLab â 17.3.2, 17.2.5 und 17.1.7 veröffentlicht, die 17 SicherheitsanfĂ€lligkeiten beheben. Einer SicherheitsanfĂ€lligkeit wurde ein kritisches Risiko (9,9 von 10) zugewiesen, 3 sind hoch, 11 sind mĂ€Ăig und 2 niedrig. Die kritische SicherheitsanfĂ€lligkeit (CVE-2024-6678) ermöglicht es, Pipeline-Jobs unter einem anderen Benutzer auszufĂŒhren, was einem Angreifer Zugriff auf die internen Repositories und geschlossenen Projekte dieses Benutzers verschafft.
Informationen zur SicherheitsanfĂ€lligkeit wurden im Rahmen des bei HackerOne laufenden Programms zur PrĂ€mienvergabe fĂŒr das Auffinden von SicherheitsanfĂ€lligkeiten an GitLab ĂŒbermittelt. Detaillierte Informationen zur SicherheitsanfĂ€lligkeit sollen 30 Tage nach der Veröffentlichung des Patches veröffentlicht werden.
Quelle: opennet.ru
