Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

GitLab、アップデートをリリース - 脆弱性6件やバグを解消

GitLabは現地時間11月26日、「GitLab Community Edition(CE)」および「GitLab Enterprise Edition(EE)」向けにセキュリティアップデートをリリースした。

セキュリティアドバイザリを公開し、「同17.6.1」「同17.5.3」「同17.4.5」の提供を開始したことを明らかにしたもの。バグ報奨金プログラムや内部調査により判明した複数の脆弱性を修正したという。

具体的な内容を見ると、個人アクセストークン(PAT)へアクセスできる場合に、権限の昇格が可能となる脆弱性「CVE-2024-8114」を修正。共通脆弱性評価システム「CVSSv3.1」のベーススコアは「8.2」、重要度は「高(High)」と評価されている。

このほか、トークンスコープの適用範囲の不備により機密データへのアクセスが可能になる「CVE-2024-11669」や、トークンの無効化に失敗する「CVE-2024-11668」のほか、サービス拒否が生じる脆弱性など、重要度が「中(Medium)」とされる脆弱性5件に対処している。

アップデートではバグの修正なども実施しており、GitLabでは利用者に対し、可能な限り早急に最新版へ更新するよう呼びかけている。

(Security NEXT - 2024/11/27 ) このエントリーをはてなブックマークに追加

PR

関連記事

先週注目された記事(2024年11月24日〜2024年11月30日)
「Apache Arrow」のR言語向けパッケージに深刻な脆弱性
住基台帳事務を放置、支援措置対象者の個人情報が流出 - 新潟市
「Versa Director」に深刻な脆弱性 - 「DB」の規定パスワードが共通
文字列関数のバグを自動修正する技術 - NTTと早大が共同開発
アンケートメール誤送信でメアド流出 - 子ども支援団体
協力工事会社のファイルサーバに不正アクセス - 東電グループ会社
熊本暴追センターでサポート詐欺被害 - 相談者情報流出の可能性
DDoS攻撃件数は減少するも、最大攻撃規模は拡大 - IIJレポート
スポーツCSチャンネルの通販サイトが改ざん - 個人情報流出の可能性