Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

アップデートで複数の脆弱性やバグを修正 - GitLab

GitLabは現地時間2025年1月8日、脆弱性やバグの修正を行ったアップデートをリリースした。

「GitLab Community Edition(CE)」および「Enterprise Edition(EE)」向けに「同17.7.1」「同17.6.3」「同17.5.5」をリリースしたもの。すみやかに更新するよう利用者に呼びかけている。

今回のリリースでは、4件の脆弱性を修正した。具体的には、GitLabログでアクセストークンが漏洩するおそれがある「CVE-2025-0194」や、エピックの循環参照によりリソースが枯渇する「CVE-2024-6324」など重要度が「中(Medium)」とされる脆弱性4件を修正した。

あわせて、過去にバグ報奨金プログラムを通じてインポート機能に影響を与える脆弱性「CVE-2024-5655」「CVE-2024-6385」「CVE-2024-6678」「CVE-2024-8970」が報告されたことを受け、ユーザー貢献マッピング機能における見直しを図った。

インポート後のマッピングやメールアドレスに依存しないマッピングに対応している。

今回のアップデートで修正した脆弱性は以下のとおり。

CVE-2024-6324
CVE-2024-12431
CVE-2024-13041
CVE-2025-0194

(Security NEXT - 2025/01/16 ) このエントリーをはてなブックマークに追加

PR

関連記事

政府共通の業務実施環境「GSS」に不正アクセス - VPN機器の脆弱性を悪用
Dellのシンクライアント向けOSに複数の深刻な脆弱性
ホスティング管理ツール「cPanel」に深刻なSQLi脆弱性
米CISA、MikroTik「RouterOS」の脆弱性悪用で注意喚起
システムがランサム被害、一部業務を停止 - インキメーカー
採用管理プラットフォームに不正アクセス - きちりHD子会社
従業員が帰宅中に個人情報含むPCを紛失 - 東京ガスグループ会社
学生の個人情報含むバックアップHDDが所在不明 - 秋田高専
「Citrix Workspace app for Windows」に2件の脆弱性
Cisco、9月16日にセキュリティアドバイザリを公開予定