Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「GitLab」にセキュリティアップデート - 脆弱性6件を修正

GitLabは現地時間7月24日、セキュリティアップデートをリリースした。あわせて6件の脆弱性を修正している。

「GitLab Community Edition(CE)」「GitLab Enterprise Edition(EE)」向けにアップデートとなる「同17.2.1」「同17.1.3」「同17.0.5」をリリースしたもの。バグや6件の脆弱性を解消している。

重要度が4段階中もっとも高い「クリティカル(Critical)」とされる脆弱性は含まれておらず、2番目に高い「高(High)」とされる脆弱性は1件。

「Maven Dependency Proxy」においてログインしているユーザーのコンテキストで任意のスクリプトを実行できるクロスサイトスクリプティング(XSS)の脆弱性に対応した。

同社内で発見した脆弱性で、共通脆弱性評価システム「CVSSv3.1」のベーススコアは「7.7」。アドバイザリのリリース時点でCVE番号は採番されていない。

このほか、重要度が「中(Medium)」とされる脆弱性「CVE-2024-5067」「CVE-2024-7057」など3件、「低(Low)」とされる2件に対処している。

(Security NEXT - 2024/07/25 ) このエントリーをはてなブックマークに追加

PR

関連記事

ランサム感染でサーバ障害、調査や復旧実施 - YAC子会社
病院向け月刊誌に患者の個人情報 - 石川県の公立病院
図書館読み聞かせボランティア向けのメールで誤送信 - 柏崎市
医療者向け会員サービスで個人情報が閲覧可能に - 権限設定ミス
NASがランサム被害、個人情報流出の可能性 - 順大
Progress製DB接続ドライバ「DataDirect」に複数の脆弱性
「NVIDIA DGX Spark」に複数脆弱性 - 重要度「クリティカル」も
「Azure Bastion」「SharePoint Online」に深刻な脆弱性 - すでに修正済み
イベント参加者の個人情報含むファイルをメールで誤送信 - 東京都
市営住宅入居者の個人情報含むディスクを紛失 - 京都市