Se han publicado actualizaciones correctivas para la plataforma de desarrollo colaborativo GitLab — 17.3.2, 17.2.5 y 17.1.7, que solucionan 17 vulnerabilidades. A una vulnerabilidad se le ha asignado un nivel crítico de peligro (9.9 de 10), 3 — alto, 11 — moderado y 2 — bajo. La vulnerabilidad crítica (CVE-2024-6678) permite ejecutar trabajos en la tubería de integración continua (pipeline jobs) como otro usuario, lo que da al atacante acceso a los repositorios internos y proyectos privados de ese usuario.
La información sobre la vulnerabilidad fue reportada a GitLab a través del programa activo de recompensas por la detección de vulnerabilidades en HackerOne. Se planea revelar información detallada sobre la vulnerabilidad 30 días después de la publicación de la corrección.
Fuente: opennet.ru
