Evasió de Seguretat de GitLab

ALERTES

04/07/2023

CVE-2023-3444

ALT: (5,7)

CVSS3: 5

GitLab podria permetre a un atacant remot autenticat saltar-se les restriccions de seguretat a causa d’un error en l’aprovació de CODEOWNERS. Mitjançant l’enviament d’una sol·licitud especialment dissenyada, l’atacant podria explotar aquesta vulnerabilitat per fusionar codi arbitrari en branques protegides.

Sistemes Afectats

  • GitLab Enterprise Edition 16.1.0
  • GitLab Enterprise Edition 16.0.5
  • GitLab Enterprise Edition 15.11.9
  • GitLab Community Edition 16.1.0
  • GitLab Community Edition 16.0.5
  • GitLab Community Edition 15.11.9

Remediació
Actualitzeu a l’última versió de GitLab (16.1.1, 16.0.6, 15.11.10 o posterior), disponible al lloc web de GitLab. Per més informació, podeu consultar l’apartat de les referències.