Se han publicado actualizaciones correctivas de la plataforma para organizar el desarrollo colaborativo: GitLab 16.8.1, 16.7.4, 16.6.6 y 16.5.8, en las que se corrigen 5 vulnerabilidades. A uno de los problemas (CVE-2024-0402), que ha estado apareciendo desde el lanzamiento de GitLab 16.0, se le ha asignado un nivel de gravedad crítico. La vulnerabilidad permite a un usuario autenticado escribir archivos en cualquier directorio del servidor, en la medida en que lo permitan los derechos de acceso bajo los cuales se ejecuta la interfaz web de GitLab.
La vulnerabilidad se debe a un error en la implementación de la función de creación del espacio de trabajo. El error aparece al analizar los parámetros del archivo devfile especificados en un formato YAML incorrecto (en el parche, el problema se resuelve convirtiendo YAML a JSON y verificando la presencia de construcciones que son correctas en YAML, pero no válidas en JSON debido al uso de ciertos caracteres Unicode). Está previsto que la información detallada sobre la vulnerabilidad se divulgue 30 días después de la publicación del parche. La vulnerabilidad fue identificada durante una auditoría interna realizada por uno de los empleados de GitLab.
Fuente: opennet.ru
