GitLab uppmanade på torsdagen användare att omedelbart installera säkerhetsuppdateringar på sina servrar mot en sökvägsexponeringsbrist med högsta allvarlighetsgrad, spårad som CVE-2023-2825.
Bristen upptäcktes av en säkerhetsforskare som använde aliaset s3ntago och rapporterades genom GitLabs bug bounty-program på HackerOne. Den beror på bristande begränsning av sökvägar och utebliven kontroll av autentisering i API:t för repository-commits. Under vissa förhållanden kan oautentiserade angripare utnyttja bristen för att läsa godtyckliga filer från sårbara servrar.
GitLab åtgärdade också den kritiska sårbarheten CVE-2026-87719, som beror på en osäker deserialisering i GraphQLs serialiserare för prenumerationer. Problemet påverkar GitLab Enterprise Edition och kan göra det möjligt för autentiserade användare med åtkomst till Duo Chat att stjäla känsliga autentiseringsuppgifter och instanskonfigurationer för Advanced Search.
Båda problemen åtgärdades i GitLab Community Edition och Enterprise Edition, versionerna 19.3.2, 19.2.6 och 19.1. GitLab rekommenderar starkt att administratörer omedelbart uppgraderar självhanterade installationer till någon av dessa versioner.
GitLab.com kör redan en uppdaterad version. Kunder hos GitLab Dedicated behöver inte vidta någon åtgärd.
Kommentarer
0Inga kommentarer ännu. Skriv den första.