Vulnerabilità in GitLab che consente l'accesso ai token Runner

Nelle versioni 14.8.2, 14.7.4 e 14.6.5 della piattaforma GitLab per la collaborazione è stata risolta una vulnerabilità critica (CVE-2022-0735), che consente a un utente non autorizzato di estrarre i token di registrazione nel GitLab Runner, utilizzato per gestire le chiamate ai gestori durante la compilazione del codice del progetto nel sistema di integrazione continua. I dettagli non sono ancora disponibili, si menciona solo che il problema è causato da una fuga di informazioni durante l'uso dei comandi Quick Actions.

Il problema è stato identificato dallo staff di GitLab e riguarda le versioni dalla 12.10 alla 14.6.5, dalla 14.7 alla 14.7.4, e dalla 14.8 alla 14.8.2. Si raccomanda agli utenti che gestiscono le proprie installazioni di GitLab di aggiornare il prima possibile o di applicare una patch. Il problema è stato risolto limitando l'accesso ai comandi Quick Actions solo agli utenti con autorizzazione di scrittura. Dopo aver installato l'aggiornamento o le patch individuali “token-prefix”, i token di registrazione precedentemente creati per gruppi e progetti verranno azzerati e rigenerati.

Oltre a una vulnerabilità critica nelle nuove versioni, sono state corrette anche 6 vulnerabilità meno gravi che possono portare all'aggiunta di altri utenti in gruppi da parte di utenti non privilegiati, alla disinformazione degli utenti attraverso la manipolazione del contenuto degli Snippet, alla fuga di variabili d'ambiente tramite il metodo di invio sendmail, alla determinazione della presenza di utenti tramite l'API GraphQL, alla perdita di password durante il mirroring di repository tramite SSH in modalità pull e attacchi DoS attraverso il sistema di invio commenti.

Fonte: opennet.ru

Acquista hosting affidabile per siti web con protezione DDoS, server VPS VDS 🔥 Acquista hosting affidabile per siti web con protezione DDoS, server VPS VDS | ProHoster