Avaldatud parandusuuendused koostöötamise platvormile GitLab — 17.3.2, 17.2.5 ja 17.1.7, mis lahendavad 17 haavatavust. Ühele haavatavusele on antud kriitiline ohtlikkuse tase (9.9 skaalal 10), 3 kõrge, 11 mõõdukas ja 2 madal. Kriitiline haavatavus (CVE-2024-6678) võimaldab käivitada pideva integreerimise töid (pipeline jobs) teise kasutaja alt, andes ründajale juurdepääsu selle kasutaja sisemistele hoidlatele ja privaatsetele projektidele.
Teave haavatavuse kohta on edastatud GitLabile aktiivse HackerOne'i haavatavuste avastamise preemia programmi raames. Üksikasjalikud andmed haavatavuse kohta kavatsetakse avalikustada 30 päeva jooksul pärast paranduse avaldamist.
Allikas: opennet.ru
