Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「GitLab」にアップデート - 「クリティカル」含む脆弱性14件を修正

GitLabは現地時間6月26日、開発プラットフォーム「GitLab」のセキュリティアップデートをリリースした。「クリティカル」とされるものを含め、複数の脆弱性を解消している。

「GitLab Community Edition(CE)」「GitLab Enterprise Edition(EE)」向けにアップデートとなる「同17.1.1」「同17.0.3」「同16.11.5」をリリースしたもの。できる限り早急に更新するよう呼びかけている。

今回のアップデートでは、あわせて14件の脆弱性を修正。重要度が4段階中もっとも高い「クリティカル(Critical)」とされる脆弱性「CVE-2024-5655」も含まれる。

同脆弱性は、特定の状況下で悪用でき、他ユーザーになりすましてパイプラインをトリガーすることが可能になるという。

共通脆弱性評価システム「CVSSv3.1」のベーススコアは「9.6」と評価されている。バグ報奨金プログラムを通じて報告を受けたとしており、脆弱性の悪用などは確認されていない。

(Security NEXT - 2024/06/27 ) このエントリーをはてなブックマークに追加

PR

関連記事

ファイルサーバでランサム被害を確認 - ダイヤモンド関連企業
元従業員が取引先情報を持ち出し - ロッキング・オン・ジャパン
iOS版「Firefox」にアップデート - 「なりすまし」脆弱性を解消
ウェブメール「Roundcube」に複数脆弱性 - アップデートが公開
「nginx」の「rewriteモジュール」に脆弱性 - 修正版が公開
「情報セキュリティ10大脅威 2026」の個人編ハンドブックが公開
NECのルータ製品「Aterm」シリーズに脆弱性 - 11製品に影響
交通指導員が小学校児童の登下校用名簿を紛失 - 名古屋市
一部サーバでランサムウェア被害 - キャンディルグループ会社
メール誤送信、ポイント事業参加店舗のメアドが流出 - 宮城県