GitLabに4件の脆弱性 - 早急にアップデートを
GitLabは現地時間8月21日、開発プラットフォーム「GitLab」の脆弱性などを解消するセキュリティアップデート「同17.3.1」「同17.2.4」「同17.1.6」をリリースした。
同月7日に続き、「GitLab Community Edition(CE)」「GitLab Enterprise Edition(EE)」向けに今月2度目のセキュリティアップデートをリリースしたもの。重要度が「中(Medium)」とされる4件の脆弱性に対処している。
削除されたタグと同じ名前のブランチを作成でき、ウェブインタフェースのリリースからダウンロードしたときに整合性が確保されていない「CVE-2024-6502」を解消した。
また「脆弱性の解決」でプロンプトインジェクションにより、パイプラインで任意のコマンドが実行されるおそれがある「CVE-2024-7110」などに対応している。
同社は可能な限り早急に最新版へ更新するよう利用者に強く推奨している。今回修正した脆弱性は、以下のとおり。1件については、アドバイザリの公開時点でCVE番号はリクエスト中としている。
CVE-2024-3127
CVE-2024-6502
CVE-2024-7110
(Security NEXT - 2024/08/22 )
ツイート
PR
関連記事
中学校で採点済み答案用紙のURLをメールで誤送信 - 小平市
ランサム被害の調査を継続、受注や発送は再開 - メディカ出版
「iOS 26.4」公開、脆弱性38件を修正 - 旧端末向け「iOS 18.7.7」も
旧化粧品ブランドサイトのドメイン名を第三者が取得 - ロート製薬
国交省の子育てエコホーム支援事業、委託先サーバがスパム送信の踏み台に
「Firefox 149」で脆弱性46件を修正、延長サポート版も公開
「PyTorch」向け拡張ライブラリ「NVIDIA Apex」にクリティカル脆弱性
「IDrive」Windows向けクライアントに脆弱性 - アップデートは準備中
「Xerox FreeFlow Core」に深刻な脆弱性、対策の実施を
自治体向け掲示板に個人情報含む資料を掲載 - 神奈川県
