アップデートで複数の脆弱性やバグを修正 - GitLab
GitLabは現地時間2025年1月8日、脆弱性やバグの修正を行ったアップデートをリリースした。
「GitLab Community Edition(CE)」および「Enterprise Edition(EE)」向けに「同17.7.1」「同17.6.3」「同17.5.5」をリリースしたもの。すみやかに更新するよう利用者に呼びかけている。
今回のリリースでは、4件の脆弱性を修正した。具体的には、GitLabログでアクセストークンが漏洩するおそれがある「CVE-2025-0194」や、エピックの循環参照によりリソースが枯渇する「CVE-2024-6324」など重要度が「中(Medium)」とされる脆弱性4件を修正した。
あわせて、過去にバグ報奨金プログラムを通じてインポート機能に影響を与える脆弱性「CVE-2024-5655」「CVE-2024-6385」「CVE-2024-6678」「CVE-2024-8970」が報告されたことを受け、ユーザー貢献マッピング機能における見直しを図った。
インポート後のマッピングやメールアドレスに依存しないマッピングに対応している。
今回のアップデートで修正した脆弱性は以下のとおり。
CVE-2024-6324
CVE-2024-12431
CVE-2024-13041
CVE-2025-0194
(Security NEXT - 2025/01/16 )
ツイート
PR
関連記事
委託先がランサム被害、ECサイト利用者に影響 - アテックスHD
「Chrome」にアップデート - ゼロデイ脆弱性などに対応
「Chrome」にアップデート - 5件のセキュリティ修正
「Firefox 143」を公開 - 脆弱性11件を解消
Wondershareのファイル修復ソフトに脆弱性 - パッチ提供状況は不明
UTM製品「WatchGuard Firebox」のVPN機能に深刻な脆弱性
PTA理事宛の一斉メールで誤送信 - 埼玉県立高
職員が個人情報窃取 退職後も委託先から - 堺市文化振興財団
一部高齢者調査票が所在不明、民生委員が誤廃棄か - 西宮市
国交省にサイバー攻撃、ネットワーク経由で内閣府に影響