Luka w zabezpieczeniach GitLab umożliwia ominięcie uwierzytelniania dwuskładnikowego

GitLab, platforma do współpracy programistycznej, opublikowała poprawki 18.8.2, 18.7.2 i 18.6.4, które usuwają lukę w zabezpieczeniach (CVE-2026-0723) umożliwiającą ominięcie uwierzytelniania dwuskładnikowego (2FA). Aby przeprowadzić atak, atakujący musi znać identyfikator ofiary. Luka wynika z braku prawidłowej walidacji wartości zwracanej w usługach uwierzytelniania.

Dodatkowo nowe wersje naprawiają cztery kolejne luki w zabezpieczeniach, z których dwie oznaczono jako poważne. Problemy te prowadzą do odmowy usługi podczas wysyłania specjalnie spreparowanych żądań do komponentu integracyjnego Jira Connect (CVE-2025-13927), interfejsu Release Management API (CVE-2025-13928) i protokołu SSH (CVE-2026-1102), a także do pętli podczas tworzenia specjalnie spreparowanego dokumentu Wiki (CVE-2025-13335).

Zaleca się wszystkim użytkownikom natychmiastową instalację aktualizacji. Szczegóły problemu nie zostały jeszcze ujawnione i będą publicznie dostępne 30 dni po opublikowaniu poprawki. Luki zostały zgłoszone do GitLab w ramach programu nagród za wykrycie błędów HackerOne.

Źródło: opennet.ru

Kup niezawodny hosting dla stron z ochroną DDoS, serwery VPS VDS 🔥 Kup niezawodny hosting stron internetowych z ochroną DDoS, serwery VPS VDS | ProHoster