Sono state pubblicate le versioni correttive della piattaforma per la gestione dello sviluppo collaborativo - GitLab 16.8.1, 16.7.4, 16.6.6 e 16.5.8, che risolvono 5 vulnerabilità. A una delle problematiche (CVE-2024-0402), che si manifesta a partire dalla versione GitLab 16.0, è stato assegnato un livello di gravità critico. Questa vulnerabilità consente a un utente autenticato di scrivere file in qualsiasi directory del server, a meno che i permessi non lo vietino, per l'utente sotto cui viene eseguita l'interfaccia web di GitLab.
La vulnerabilità è causata da un errore nell'implementazione della funzione di creazione degli spazi di lavoro (workspace). L'errore si manifesta durante l'analisi dei parametri del devfile, specificati in un formato YAML non valido (nel patch, il problema è stato risolto convertendo il YAML in JSON e controllando la presenza di costruzioni valide in YAML, ma non ammissibili in JSON a causa dell'uso di determinati caratteri Unicode). Si prevede di rivelare ulteriori dettagli sulla vulnerabilità 30 giorni dopo la pubblicazione della correzione. La vulnerabilità è stata identificata durante un controllo interno da parte di un membro del team di GitLab.
Fonte: opennet.ru
