Se han publicado actualizaciones de corrección para la plataforma de colaboración - GitLab 16.8.1, 16.7.4, 16.6.6 y 16.5.8, que resuelven 5 vulnerabilidades. A una de las problemáticas (CVE-2024-0402), que se manifiesta desde la versión GitLab 16.0, se le ha asignado un nivel crítico de peligrosidad. La vulnerabilidad permite a un usuario autenticado escribir archivos en cualquier directorio del servidor, según los permisos bajo los cuales se ejecuta la interfaz web de GitLab.
La vulnerabilidad se debe a un error en la implementación de la función de creación de espacios de trabajo (workspace). El error se manifiesta al analizar los parámetros del devfile que están en un formato YAML incorrecto (en el parche, el problema se resuelve convirtiendo YAML a JSON y verificando la presencia de construcciones válidas en YAML, pero no permitidas en JSON debido al uso de ciertos caracteres Unicode). Se planea revelar información detallada sobre la vulnerabilidad 30 días después de la publicación de la corrección. La vulnerabilidad fue detectada durante una revisión interna por un empleado de la empresa GitLab.
Fuente: opennet.ru
