Vulnerabilidades en GitLab que permiten capturar cuentas y ejecutar comandos como otro usuario

Se han publicado actualizaciones de corrección para la plataforma de desarrollo colaborativo — GitLab 16.7.2, 16.6.4 y 16.5.6, que eliminan dos vulnerabilidades críticas. La primera vulnerabilidad (CVE-2023-7028), que se considera de máxima gravedad (10 de 10), permite tomar el control de una cuenta ajena mediante manipulaciones con el formulario de recuperación de contraseña olvidada. La vulnerabilidad se debe a la posibilidad de enviar un correo electrónico con un código para restablecer la contraseña a direcciones de correo electrónico no verificadas. El problema se manifiesta a partir del lanzamiento de GitLab 16.1.0, donde se introdujo la posibilidad de enviar un código de recuperación de contraseña a una dirección de correo electrónico de respaldo no verificada.

Para verificar posibles compromisos en los sistemas, se sugiere evaluar en el registro gitlab-rails/production_json.log la existencia de solicitudes HTTP al manejador /users/password con un arreglo de múltiples correos electrónicos en el parámetro «params.value.email». También se sugiere verificar la existencia en el registro gitlab-rails/audit_json.log de entradas con el valor PasswordsController#create en meta.caller.id y un arreglo de varias direcciones en el bloque target_details. El ataque no puede completarse si el usuario tiene habilitada la autenticación de dos factores.

La segunda vulnerabilidad CVE-2023-5356 se encuentra en el código para la integración con los servicios Slack y Mattermost, y permite ejecutar /-comandos como otro usuario debido a la falta de verificación adecuada de autorización. Se le ha asignado un nivel de gravedad de 9.6 de 10. En las nuevas versiones también se ha solucionado una vulnerabilidad menos grave (7.6 de 10) (CVE-2023-4812), que permite eludir la confirmación de CODEOWNERS al agregar cambios a una solicitud de extracción ya aprobada.

Se planea revelar información detallada sobre las vulnerabilidades descubiertas 30 días después de la publicación de la corrección. La información sobre las vulnerabilidades ha sido entregada a GitLab en el marco del programa vigente en HackerOne para recompensas por la detección de vulnerabilidades.

Fuente: opennet.ru

Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS 🔥 Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS | ProHoster