Luka w GitLab, umożliwiająca zapis plików w dowolnym katalogu na serwerze

Opublikowane zostały poprawki platformy do współpracy — GitLab 16.8.1, 16.7.4, 16.6.6 i 16.5.8, w których naprawiono 5 luk. Jednej z problemów (CVE-2024-0402), która występuje od wydania GitLab 16.0, przypisano krytyczny poziom zagrożenia. Luka pozwala uwierzytelnionemu użytkownikowi zapisywać pliki w dowolnym katalogu na serwerze, w zależności od uprawnień, pod którymi działa interfejs webowy GitLab.

Luka wynika z błędu w implementacji funkcji tworzenia przestrzeni roboczych (workspace). Błąd występuje podczas analizy parametrów devfile, podanych w nieprawidłowym formacie YAML (w poprawce problem rozwiązano, przekształcając YAML na JSON i sprawdzając obecność konstrukcji, które są poprawne w YAML, ale niedopuszczalne w JSON z powodu użycia określonych znaków Unicode). Szczegółowe informacje na temat luki planowane jest ujawnienie po 30 dniach od publikacji poprawki. Luka została wykryta podczas wewnętrznej kontroli przez jednego z pracowników firmy GitLab.

Źródło: opennet.ru

Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS 🔥 Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS | ProHoster