Sono stati pubblicati aggiornamenti correttivi per la piattaforma di sviluppo collaborativo GitLab — 17.3.2, 17.2.5 e 17.1.7, in cui sono state risolte 17 vulnerabilità. Una vulnerabilità è stata classificata come critica (9.9 su 10), 3 come alta, 11 come moderata e 2 come bassa. La vulnerabilità critica (CVE-2024-6678) consente di eseguire operazioni nei job della pipeline di integrazione continua come un altro utente, dando così accesso a un attaccante ai repository interni e ai progetti privati di quell'utente.
Le informazioni sulla vulnerabilità sono state trasmesse a GitLab nell’ambito del programma di ricompense attivo su HackerOne per la scoperta di vulnerabilità. Si prevede di rivelare ulteriori dettagli sulla vulnerabilità 30 giorni dopo la pubblicazione della correzione.
Fonte: opennet.ru
