Vulnérabilité dans GitLab permettant de contourner l'authentification à deux facteurs

Des mises à jour correctives de la plateforme de développement collaboratif GitLab ont été publiées - 18.8.2, 18.7.2, 18.6.4, dans lesquelles la vulnérabilité (CVE-2026-0723) permettant de contourner la vérification lors de l'authentification à deux facteurs a été corrigée. Pour mener l'attaque, l'attaquant doit connaître l'identifiant des informations d'identification de la victime. La vulnérabilité est due à l'absence de vérification adéquate de la valeur de retour dans les services d'authentification.

De plus, dans les nouvelles versions, quatre autres vulnérabilités ont été corrigées, dont deux sont qualifiées de critiques. Ces problèmes mènent à une défaillance lors de l'envoi de requêtes spécialement conçues vers le composant d'intégration avec Jira Connect (CVE-2025-13927), l'API de gestion des versions (CVE-2025-13928) et SSH (CVE-2026-1102), ainsi qu'à une boucle infinie lors de la création d'un document Wiki spécialement conçu (CVE-2025-13335).

Tous les utilisateurs sont vivement invités à installer la mise à jour d'urgence. Les détails du problème ne sont pas encore divulgués et seront disponibles publiquement 30 jours après la publication du correctif. Les informations sur les vulnérabilités ont été transmises à GitLab dans le cadre du programme actif de récompenses pour la découverte de vulnérabilités sur HackerOne.

Source : opennet.ru

Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS 🔥 Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS | ProHoster