Kritiska ievainojamība pakalpojumā GitLab

GitLab 15.3.1, 15.2.3 un 15.1.5 ielāpi sadarbÄ«bas izstrādes platformai novērÅ” kritisku ievainojamÄ«bu (CVE-2022-2884), kas varētu ļaut autentificētam lietotājam ar piekļuvi GitHub datu importēŔanas API attālināti izpildÄ«t kodu serverÄ«. SÄ«kāka informācija par ievainojamÄ«bu pagaidām nav pieejama. IevainojamÄ«bu atklāja droŔības pētnieks, izmantojot HackerOne ievainojamÄ«bu atlÄ«dzÄ«bas programmu.

Kā risinājumu ieteicams administratoram atspējot importēŔanas funkciju no GitHub (GitLab tÄ«mekļa saskarnē: ā€œIzvēlneā€ -> ā€œAdministratorsā€ -> ā€œIestatÄ«jumiā€ -> ā€œVispārÄ«giā€ -> ā€œRedzamÄ«bas un piekļuves vadÄ«klasā€ -> ā€œImportēt avotusā€ -> atspējot ā€œGitHubā€).

Avots: opennet.ru