Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

アップデートで複数の脆弱性やバグを修正 - GitLab

GitLabは現地時間2025年1月8日、脆弱性やバグの修正を行ったアップデートをリリースした。

「GitLab Community Edition(CE)」および「Enterprise Edition(EE)」向けに「同17.7.1」「同17.6.3」「同17.5.5」をリリースしたもの。すみやかに更新するよう利用者に呼びかけている。

今回のリリースでは、4件の脆弱性を修正した。具体的には、GitLabログでアクセストークンが漏洩するおそれがある「CVE-2025-0194」や、エピックの循環参照によりリソースが枯渇する「CVE-2024-6324」など重要度が「中(Medium)」とされる脆弱性4件を修正した。

あわせて、過去にバグ報奨金プログラムを通じてインポート機能に影響を与える脆弱性「CVE-2024-5655」「CVE-2024-6385」「CVE-2024-6678」「CVE-2024-8970」が報告されたことを受け、ユーザー貢献マッピング機能における見直しを図った。

インポート後のマッピングやメールアドレスに依存しないマッピングに対応している。

今回のアップデートで修正した脆弱性は以下のとおり。

CVE-2024-6324
CVE-2024-12431
CVE-2024-13041
CVE-2025-0194

(Security NEXT - 2025/01/16 ) このエントリーをはてなブックマークに追加

PR

関連記事

委託事業者間でデータ誤送信、ファイル内に無関係の個人情報 - 大阪市
サーバに不正アクセス、影響など調査中 - ムーンスター
県内14警察署で文書誤廃棄、DVやストーカー関連も - 宮城県警
委託先で調査関連データ含むUSBメモリが所在不明 - 精華町
NEC製ルータ「Aterm」シリーズに脆弱性 - 21モデルに影響
予約管理システムの管理者アカウントに不正アクセス - ホテルプリンセス京都
2027年度に情報処理技術者試験を再編、「データマネジメント試験」新設へ
「Cisco IMC」に複数の脆弱性 - 管理者権限を奪われるおそれも
ビデオ会議ツール「TrueConf」にゼロデイ攻撃 - アップデート機能に脆弱性
保険料額決定通知書に別人の納付書を誤同封 - 名古屋市