GitLab、アップデートをリリース - 脆弱性6件やバグを解消
GitLabは現地時間11月26日、「GitLab Community Edition(CE)」および「GitLab Enterprise Edition(EE)」向けにセキュリティアップデートをリリースした。
セキュリティアドバイザリを公開し、「同17.6.1」「同17.5.3」「同17.4.5」の提供を開始したことを明らかにしたもの。バグ報奨金プログラムや内部調査により判明した複数の脆弱性を修正したという。
具体的な内容を見ると、個人アクセストークン(PAT)へアクセスできる場合に、権限の昇格が可能となる脆弱性「CVE-2024-8114」を修正。共通脆弱性評価システム「CVSSv3.1」のベーススコアは「8.2」、重要度は「高(High)」と評価されている。
このほか、トークンスコープの適用範囲の不備により機密データへのアクセスが可能になる「CVE-2024-11669」や、トークンの無効化に失敗する「CVE-2024-11668」のほか、サービス拒否が生じる脆弱性など、重要度が「中(Medium)」とされる脆弱性5件に対処している。
アップデートではバグの修正なども実施しており、GitLabでは利用者に対し、可能な限り早急に最新版へ更新するよう呼びかけている。
(Security NEXT - 2024/11/27 )
ツイート
PR
関連記事
「MS Edge」にセキュリティアップデート - 脆弱性2件を解消
米当局、「Linuxカーネル」の脆弱性3件を悪用リストに追加
不正アクセスでサイト改ざん、内部に個人情報 - コンサル会社
理工学部教職員がフィッシング被害、不審メールが送信 - 日大
個人情報含む書類を民生委員の家族が誤廃棄 - 富津市
個人情報や非開示情報含むUSBメモリを紛失 - 医薬品医療機器総合機構
SynologyのNAS向けOSに深刻な脆弱性 - 修正版を提供
前回からわずか2日、「Chrome」が更新 - 「クリティカル」脆弱性を解消
セキュリティリリース「WordPress 7.1.1」が公開 - 脆弱性を解消
Ciscoのファイアウォール製品に多数の脆弱性 - 一部で悪用も
