On avaldatud GitLabi koostöölise arendusplatvormi parandavad vĂ€rskendused â 17.3.2, 17.2.5 ja 17.1.7, milles on kĂ”rvaldatud 17 haavatavust. Ăhele haavatavusele on mÀÀratud kriitiline ohuaste (9.9 kĂŒmnest), 3 on kĂ”rge, 11 mÔÔdukas ja 2 madal. Kriitiline haavatavus (CVE-2024-6678) vĂ”imaldab kĂ€ivitada pideva integreerimise torustiku (pipeline jobs) teise kasutaja all, mis annab rĂŒndajale juurdepÀÀsu selle kasutaja sisemistele hoidlatele ja suletud projektidele.
Haavatavuse andmed on edastatud GitLabile aktiivse HackerOne haavatavuste avastamise tasustamisprogrammi raames. Ăksikasjalikud andmed haavatavuse kohta plaanitakse avaldada 30 pĂ€eva pĂ€rast paranduse vĂ€ljaandmist.
Allikas: opennet.ru
