「GitLab」にアップデート - 「クリティカル」含む脆弱性14件を修正
GitLabは現地時間6月26日、開発プラットフォーム「GitLab」のセキュリティアップデートをリリースした。「クリティカル」とされるものを含め、複数の脆弱性を解消している。
「GitLab Community Edition(CE)」「GitLab Enterprise Edition(EE)」向けにアップデートとなる「同17.1.1」「同17.0.3」「同16.11.5」をリリースしたもの。できる限り早急に更新するよう呼びかけている。
今回のアップデートでは、あわせて14件の脆弱性を修正。重要度が4段階中もっとも高い「クリティカル(Critical)」とされる脆弱性「CVE-2024-5655」も含まれる。
同脆弱性は、特定の状況下で悪用でき、他ユーザーになりすましてパイプラインをトリガーすることが可能になるという。
共通脆弱性評価システム「CVSSv3.1」のベーススコアは「9.6」と評価されている。バグ報奨金プログラムを通じて報告を受けたとしており、脆弱性の悪用などは確認されていない。
(Security NEXT - 2024/06/27 )
ツイート
PR
関連記事
理工学部でSSD紛失、内部に調査で取得した個人情報 - 慶大
JALシステム障害、原因はデータ誤消去 - 発覚おそれログ改ざん
DellのVM環境向け復旧製品にゼロデイ脆弱性 - 悪用報告も
「MS Edge」にアップデート - ゼロデイ含む脆弱性13件を解消
米当局、脆弱性悪用リストに4件追加 - ランサム対策製品の脆弱性も
「Firefox」にアップデート - ライブラリ起因の脆弱性に対処
「Apache NiFi」に認可管理不備の脆弱性 - 修正版が公開
児童の写真データ含む記憶媒体を紛失、返却し忘れ帰宅 - 川崎市
顧客に予約確認装うフィッシングメッセージ届く - 新横浜グレイスホテル
個人情報含む選挙関連の事務用文書を誤送付 - 大阪市住之江区選管

