On avaldatud GitLabi koostöölise arendusplatvormi parandavad värskendused – 17.3.2, 17.2.5 ja 17.1.7, milles on kõrvaldatud 17 haavatavust. Ühele haavatavusele on määratud kriitiline ohuaste (9.9 kümnest), 3 on kõrge, 11 mõõdukas ja 2 madal. Kriitiline haavatavus (CVE-2024-6678) võimaldab käivitada pideva integreerimise torustiku (pipeline jobs) teise kasutaja all, mis annab ründajale juurdepääsu selle kasutaja sisemistele hoidlatele ja suletud projektidele.
Haavatavuse andmed on edastatud GitLabile aktiivse HackerOne haavatavuste avastamise tasustamisprogrammi raames. Üksikasjalikud andmed haavatavuse kohta plaanitakse avaldada 30 päeva pärast paranduse väljaandmist.
Allikas: opennet.ru
