Au fost publicate actualizări corective pentru platforma de colaborare - GitLab 16.7.2, 16.6.4 și 16.5.6, în care au fost remediate două vulnerabilități critice. Prima vulnerabilitate (CVE-2023-7028), care a primit cel mai înalt nivel de severitate (10 din 10), permite capturarea contului altcuiva prin manipularea formularului de recuperare a parolei uitate. Vulnerabilitatea este cauzată de posibilitatea de a trimite un email cu un cod de resetare a parolei către adrese de email neconfirmate. Problema apare începând cu versiunea GitLab 16.1.0, în care a fost introdusă opțiunea de a trimite codul de recuperare a parolei la o adresă de email de rezervă nevalidată.
Pentru verificarea faptei de compromitere a sistemelor, se recomandă evaluarea în jurnalul gitlab-rails/production_json.log a existenței cererilor HTTP către handler-ul /users/password, cu un array de mai multe emailuri în parametrul „params.value.email”. De asemenea, se sugerează verificarea existenței în jurnalul gitlab-rails/audit_json.log a înregistrărilor cu valoarea PasswordsController#create în meta.caller.id și a unui array de mai multe adrese în blocul target_details. Atacul nu poate fi finalizat dacă utilizatorul are activată autentificarea în doi pași.
A doua vulnerabilitate CVE-2023-5356 este prezentă în codul pentru integrarea cu serviciile Slack și Mattermost și permite executarea de comenzi sub alt utilizator din cauza lipsei unei verificări adecvate de autorizare. Problema a primit un nivel de severitate de 9.6 din 10. În noile versiuni a fost remediată de asemenea o vulnerabilitate mai puțin periculoasă (7.6 din 10) (CVE-2023-4812), care permite ocolirea confirmării CODEOWNERS prin adăugarea modificărilor într-o solicitare de fuziune anterior aprobată.
Informații detaliate despre vulnerabilitățile descoperite sunt programate să fie divulgate în termen de 30 de zile de la publicarea remedierii. Informațiile despre vulnerabilități au fost transmise echipei GitLab în cadrul programului activ de pe HackerOne pentru recompensarea găsirii vulnerabilităților.
Sursa: opennet.ro
