Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

GitLab、アップデートをリリース - 脆弱性6件やバグを解消

GitLabは現地時間11月26日、「GitLab Community Edition(CE)」および「GitLab Enterprise Edition(EE)」向けにセキュリティアップデートをリリースした。

セキュリティアドバイザリを公開し、「同17.6.1」「同17.5.3」「同17.4.5」の提供を開始したことを明らかにしたもの。バグ報奨金プログラムや内部調査により判明した複数の脆弱性を修正したという。

具体的な内容を見ると、個人アクセストークン(PAT)へアクセスできる場合に、権限の昇格が可能となる脆弱性「CVE-2024-8114」を修正。共通脆弱性評価システム「CVSSv3.1」のベーススコアは「8.2」、重要度は「高(High)」と評価されている。

このほか、トークンスコープの適用範囲の不備により機密データへのアクセスが可能になる「CVE-2024-11669」や、トークンの無効化に失敗する「CVE-2024-11668」のほか、サービス拒否が生じる脆弱性など、重要度が「中(Medium)」とされる脆弱性5件に対処している。

アップデートではバグの修正なども実施しており、GitLabでは利用者に対し、可能な限り早急に最新版へ更新するよう呼びかけている。

(Security NEXT - 2024/11/27 ) このエントリーをはてなブックマークに追加

PR

関連記事

公園近隣世帯に配布した住宅地図に個人情報 - つくば市
利用者向けのキャンペーン案内メールで誤送信 - 芸文社
LPガス配送の委託先がランサム被害 - ENEOSグループ会社
Adobe、11製品にセキュリティ更新 - 「クリティカル」脆弱性など修正
NVIDIAのGPU開発支援ツール「NVIDIA NSIGHT Graphics」に脆弱性
Palo Alto「PAN-OS」のリモートアクセス機能にDoS脆弱性
Fortinet製IP電話「FortiFone」に深刻な脆弱性 - アップデートが公開
「Node.js」アップデート公開、当初予定を上回る脆弱性8件に対応
奨学金貸付関連の個人情報含む書類が所在不明 - 茂原市
「Firefox 147」を公開、脆弱性16件を修正 - 「クリティカル」も