Des mises à jour correctives de la plateforme GitLab pour le développement collaboratif ont été publiées — 17.3.2, 17.2.5 et 17.1.7, résolvant 17 vulnérabilités. Une vulnérabilité a été classée comme critique (9,9 sur 10), 3 comme élevée, 11 comme modérée et 2 comme faible. La vulnérabilité critique (CVE-2024-6678) permet d'exécuter des tâches dans le pipeline d'intégration continue sous un autre utilisateur, ce qui donne à un attaquant la possibilité d'accéder aux dépôts internes et aux projets privés de cet utilisateur.
Les informations sur la vulnérabilité ont été transmises à GitLab dans le cadre du programme de récompenses pour la découverte de vulnérabilités en cours sur HackerOne. Des informations détaillées sur la vulnérabilité devraient être révélées 30 jours après la publication du correctif.
Source : opennet.ru
