Vulnerabilidad en GitLab que permite ejecutar trabajos de pipeline como otro usuario

Se publicaron actualizaciones de corrección de la plataforma para la colaboración en desarrollo — GitLab 17.1.1, 17.0.3, 16.11.5, 16.10.8, 16.9.9, 16.8.8, 16.7.8 y 16.6.8, que solucionan 14 vulnerabilidades. Uno de los problemas (CVE-2024-5655), que se manifiesta desde la versión GitLab 15.8, ha sido clasificado con un nivel crítico de peligrosidad. La vulnerabilidad permite ejecutar trabajos en un pipeline de integración continua bajo un usuario arbitrario. La ejecución de su trabajo en el contexto de otro usuario permite al atacante acceder a los repositorios internos y proyectos privados de ese usuario.

La información sobre la vulnerabilidad fue reportada a GitLab a través del programa activo de recompensas por la detección de vulnerabilidades en HackerOne. Se planea revelar información detallada sobre la vulnerabilidad 30 días después de la publicación de la corrección.

Además, se puede señalar la corrección en las actualizaciones presentadas de GitLab de tres vulnerabilidades que han sido clasificadas con un alto nivel de peligrosidad: la inyección de código JavaScript (XSS) en los comentarios de los commits, la organización de accesos a la API de GraphQL en nombre de la víctima al abrir una página especialmente diseñada (CSRF) y la filtración de contenido de repositorios privados a través del uso de la búsqueda en proyectos públicos.

Fuente: opennet.ru

Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS 🔥 Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS | ProHoster