GitLabに4件の脆弱性 - 早急にアップデートを
GitLabは現地時間8月21日、開発プラットフォーム「GitLab」の脆弱性などを解消するセキュリティアップデート「同17.3.1」「同17.2.4」「同17.1.6」をリリースした。
同月7日に続き、「GitLab Community Edition(CE)」「GitLab Enterprise Edition(EE)」向けに今月2度目のセキュリティアップデートをリリースしたもの。重要度が「中(Medium)」とされる4件の脆弱性に対処している。
削除されたタグと同じ名前のブランチを作成でき、ウェブインタフェースのリリースからダウンロードしたときに整合性が確保されていない「CVE-2024-6502」を解消した。
また「脆弱性の解決」でプロンプトインジェクションにより、パイプラインで任意のコマンドが実行されるおそれがある「CVE-2024-7110」などに対応している。
同社は可能な限り早急に最新版へ更新するよう利用者に強く推奨している。今回修正した脆弱性は、以下のとおり。1件については、アドバイザリの公開時点でCVE番号はリクエスト中としている。
CVE-2024-3127
CVE-2024-6502
CVE-2024-7110
(Security NEXT - 2024/08/22 )
ツイート
PR
関連記事
オープンキャンパスの受付名簿が所在不明 - 三重大
生徒の健康記録紛失、大規模改修時の移動で - 新潟市中学校
アプリ経由で会員情報サーバに第三者アクセス- セイコーマート
WatchGuard製アクセスポイントに複数脆弱性 - 「クリティカル」も
「メトポ」のサーバで侵害、一部会員のメアド流出か - 東京メトロ
モンベルのグローバルサイトに不正アクセス - 個人情報流出の可能性
カーシェアサービス「タイムズカー」、会員の個人情報が流出
「macOS」にアップデート - iOSで悪用の可能性ある脆弱性に対処
「iOS 26.7.1」公開、脆弱性を修正 - 特定個人への攻撃で悪用か
日本郵便のサーバに不正アクセスか - 詳細は調査中
