Etusivu: Kyberturvallisuuskeskus
Etusivu: Kyberturvallisuuskeskus
Valikko

GitLab on julkaissut päivityksen Community Edition (CE) ja Enterprise Edition (EE) tuotteissa olevaan kriittiseen haavoittuvuuteen. Korjaava versiopäivitys kannattaa asentaa mahdollisimman pian.

Tiedostopolun käsittelyyn liittyvällä haavoittuvuudella hyökkääjä pystyy lukemaan haavoittuvasta järjestelmästä haluamiaan tiedostoja. Haavoittuvuus koskee ainoastaan tuotteiden 16.0.0 versiota, eikä siis koske aiempia versioita. Haavoittuvuuden hyväksikäyttö vaatii myös, että GitLab järjestelmässä on tietyllä tavalla konfiguroitu julkinen projekti.

Kohde

  • Palvelimet ja palvelinsovellukset

Hyökkäystapa

  • Etäkäyttö
  • Ilman käyttäjän toimia
  • Ilman kirjautumista

Vaikutukset

  • Luottamuksellisen tiedon hankkiminen

Hyväksikäyttömenetelmä tiedossa

  • Haavoittuvuuden havainnollistava esimerkkikoodi

Ratkaisu

  • Korjaava ohjelmistopäivitys

Haavoittuvuuden kohde

GitLab Community Edition (CE) ja Enterprise Edition (EE) tuotteiden versio 16.0.0. 

Mistä on kysymys?

Päivitä GitLab versioon 16.0.1.