În actualizările corective ale platformei de dezvoltare colaborativă GitLab 14.8.2, 14.7.4 și 14.6.5 a fost remediată o vulnerabilitate critică (CVE-2022-0735) care permite unui utilizator neautorizat să extragă token-uri de înregistrare în GitLab Runner, utilizat pentru a invoca handleri în timpul construirii codului proiectului în sistemul de integrare continuă. Detaliile nu sunt încă disponibile, fiind menționat doar că problema a fost cauzată de o scurgere de informații în timpul utilizării comenzilor Quick Actions.
Problema a fost identificată de angajații GitLab și afectează versiunile de la 12.10 la 14.6.5, de la 14.7 la 14.7.4 și de la 14.8 la 14.8.2. Utilizatorilor care își mențin propriile instalări GitLab li se recomandă să efectueze cât mai curând posibil actualizarea sau aplicarea unui patch. Problema a fost rezolvată prin restricționarea accesului la comenzile Quick Actions doar pentru utilizatorii care au permisiuni de scriere. După instalarea actualizării sau a patch-urilor individuale „token-prefix”, token-urile de înregistrare anterioare pentru grupuri și proiecte vor fi resetate și regenerate.
Pe lângă vulnerabilitatea critică, noile versiuni remediază și 6 vulnerabilități mai puțin periculoase, care pot permite unui utilizator fără privilegii să adauge alți utilizatori în grupuri, să dezinformeze utilizatorii prin manipularea conținutului Snippet-urilor, să provoace scurgeri de variabile de mediu prin metoda de livrare sendmail, să identifice existența utilizatorilor prin API-ul GraphQL, să provoace scurgeri de parole în timpul mirror-ului de repositorii prin SSH în modul pull, și să efectueze atacuri DoS prin sistemul de comentarii.
Sursa: opennet.ro
