Luki w GitLab, umożliwiające przejęcie konta i wykonywanie poleceń jako inny użytkownik

Opublikowane zostały poprawki platformy do współpracy - GitLab 16.7.2, 16.6.4 i 16.5.6, w których usunięto dwie krytyczne podatności. Pierwsza podatność (CVE-2023-7028), mająca maksymalny poziom zagrożenia (10 na 10), pozwala na przejęcie cudze konta poprzez manipulacje formularzem resetowania zapomnianego hasła. Problem wynika z możliwości wysyłania wiadomości z kodem do resetowania hasła na niezweryfikowane adresy email. Problem pojawia się od wersji GitLab 16.1.0, w której wprowadzono możliwość wysyłania kodu do odzyskania hasła na nieweryfikowany zapasowy adres email.

Aby sprawdzić fakty dotyczące kompromitacji systemów, należy ocenić w logu gitlab-rails/production_json.log obecność żądań HTTP do handlera /users/password z tablicą kilku adresów email w parametrze «params.value.email». Należy także sprawdzić w logu gitlab-rails/audit_json.log wpisy z wartością PasswordsController#create w meta.caller.id oraz tablicą kilku adresów w bloku target_details. Atak nie może być dokończony, jeśli użytkownik włączył dwuskładnikowe uwierzytelnianie.

Druga podatność CVE-2023-5356 występuje w kodzie integrującym z usługami Slack i Mattermost i pozwala na wykonanie komend pod innym użytkownikiem z powodu braku odpowiedniego sprawdzenia autoryzacji. Problem ten ma przypisany poziom zagrożenia 9,6 na 10. W nowych wersjach naprawiono także mniej niebezpieczną (7,6 na 10) podatność (CVE-2023-4812), która pozwala na ominięcie potwierdzenia CODEOWNERS poprzez dodawanie zmian do wcześniej zatwierdzonej prośby o scalanie.

Szczegółowe informacje o zidentyfikowanych podatności planuje się ujawnić po 30 dniach od opublikowania poprawki. Informacje o podatnościach przekazano do GitLab w ramach działającego programu w HackerOne, który wynagradza za wykrywanie podatności.

Źródło: opennet.ru

Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS 🔥 Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS | ProHoster