Es wurden Korrekturupdates fĂŒr die GitLab-Kollaborationsplattform veröffentlicht â 17.3.2, 17.2.5 und 17.1.7, die 17 Schwachstellen beheben. Einer der Schwachstellen wurde als kritisch eingestuft (9,9 von 10), 3 als hoch, 11 als mittel und 2 als niedrig. Die kritische Schwachstelle (CVE-2024-6678) ermöglicht es, Pipeline-Jobs unter einem anderen Benutzer auszufĂŒhren, was einem Angreifer den Zugang zu internen Repositories und privaten Projekten dieses Benutzers ermöglicht.
Informationen zur SicherheitsanfĂ€lligkeit wurden an GitLab im Rahmen des laufenden Programms zur Belohnung fĂŒr die Entdeckung von SicherheitsanfĂ€lligkeiten auf HackerOne ĂŒbermittelt. Detaillierte Informationen zur SicherheitsanfĂ€lligkeit sollen 30 Tage nach der Veröffentlichung des Patches offengelegt werden.
Quelle: opennet.ru
