Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

GitLab、アップデートをリリース - 脆弱性6件やバグを解消

GitLabは現地時間11月26日、「GitLab Community Edition(CE)」および「GitLab Enterprise Edition(EE)」向けにセキュリティアップデートをリリースした。

セキュリティアドバイザリを公開し、「同17.6.1」「同17.5.3」「同17.4.5」の提供を開始したことを明らかにしたもの。バグ報奨金プログラムや内部調査により判明した複数の脆弱性を修正したという。

具体的な内容を見ると、個人アクセストークン(PAT)へアクセスできる場合に、権限の昇格が可能となる脆弱性「CVE-2024-8114」を修正。共通脆弱性評価システム「CVSSv3.1」のベーススコアは「8.2」、重要度は「高(High)」と評価されている。

このほか、トークンスコープの適用範囲の不備により機密データへのアクセスが可能になる「CVE-2024-11669」や、トークンの無効化に失敗する「CVE-2024-11668」のほか、サービス拒否が生じる脆弱性など、重要度が「中(Medium)」とされる脆弱性5件に対処している。

アップデートではバグの修正なども実施しており、GitLabでは利用者に対し、可能な限り早急に最新版へ更新するよう呼びかけている。

(Security NEXT - 2024/11/27 ) このエントリーをはてなブックマークに追加

PR

関連記事

サイトで障害、ランサム攻撃の可能性 - 学校図書館図書整備協会
米当局、「Zimbra」「Versa Concerto」など脆弱性5件の悪用に注意喚起
「MOVEit WAF」にコマンドインジェクションの脆弱性- 修正版が公開
米当局、「Zimbra」の脆弱性に注意喚起 - 軍関係狙うゼロデイ攻撃も
「VMware vCenter Server」既知脆弱性の悪用を確認 - 米当局も注意喚起
先週注目された記事(2026年1月18日〜2026年1月24日)
サイバー攻撃で顧客情報が流出 - ザッパラスグループ会社
「Apache bRPC」に深刻なRCE脆弱性 - アップデートやパッチ適用を
キヤノン製スモールオフィス向け複合機に複数の深刻な脆弱性
部署導入の調査用端末でサポート詐欺被害 - 奈良県自動車税事務所