Vulnérabilités dans GitLab permettant de prendre le contrôle d'un compte et d'exécuter des commandes sous un autre utilisateur

Des mises à jour correctives de la plateforme pour le développement collaboratif ont été publiées — GitLab 16.7.2, 16.6.4 et 16.5.6, dans lesquelles deux vulnérabilités critiques ont été corrigées. La première vulnérabilité (CVE-2023-7028), qui a reçu le niveau de danger maximal (10 sur 10), permet de prendre le contrôle d'un compte utilisateur par des manipulations du formulaire de réinitialisation de mot de passe oublié. Cette vulnérabilité est due à la possibilité d'envoyer un e-mail contenant un code de réinitialisation de mot de passe à des adresses e-mail non vérifiées. Le problème apparaît à partir de la version GitLab 16.1.0, où la possibilité d'envoyer le code de réinitialisation du mot de passe à une adresse e-mail de secours non vérifiée a été introduite.

Pour vérifier les faits de compromission des systèmes, il est proposé d'évaluer dans le log gitlab-rails/production_json.log la présence de requêtes HTTP au gestionnaire /users/password avec un tableau de plusieurs e-mails dans le paramètre «params.value.email». Il est également suggéré de vérifier la présence dans le log gitlab-rails/audit_json.log d'enregistrements avec la valeur PasswordsController#create dans meta.caller.id et un tableau de plusieurs adresses dans le bloc target_details. L'attaque ne peut être menée à bien si l'utilisateur a activé l'authentification à deux facteurs.

La deuxième vulnérabilité CVE-2023-5356 est présente dans le code d'intégration avec les services Slack et Mattermost, et permet d'exécuter des commandes sous un autre utilisateur en raison d'un manque de vérification d'autorisation adéquate. Ce problème a un niveau de danger de 9.6 sur 10. Les nouvelles versions corrigent également une vulnérabilité moins dangereuse (7.6 sur 10) (CVE-2023-4812), qui permet de contourner la validation des CODEOWNERS en ajoutant des modifications à une demande de fusion précédemment approuvée.

Des informations détaillées sur les vulnérabilités identifiées devraient être divulguées dans les 30 jours suivant la publication du correctif. Les informations sur les vulnérabilités ont été transmises à GitLab dans le cadre du programme de récompenses pour la découverte de vulnérabilités en cours sur HackerOne.

Source : opennet.ru

Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS 🔥 Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS | ProHoster