Evasió de Seguretat de GitLab
04/07/2023
CVE-2023-3444
ALT: (5,7)
CVSS3: 5
GitLab podria permetre a un atacant remot autenticat saltar-se les restriccions de seguretat a causa d’un error en l’aprovació de CODEOWNERS. Mitjançant l’enviament d’una sol·licitud especialment dissenyada, l’atacant podria explotar aquesta vulnerabilitat per fusionar codi arbitrari en branques protegides.
Sistemes Afectats
- GitLab Enterprise Edition 16.1.0
- GitLab Enterprise Edition 16.0.5
- GitLab Enterprise Edition 15.11.9
- GitLab Community Edition 16.1.0
- GitLab Community Edition 16.0.5
- GitLab Community Edition 15.11.9
Remediació
Actualitzeu a l’última versió de GitLab (16.1.1, 16.0.6, 15.11.10 o posterior), disponible al lloc web de GitLab. Per més informació, podeu consultar l’apartat de les referències.