Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

アップデートで複数の脆弱性やバグを修正 - GitLab

GitLabは現地時間2025年1月8日、脆弱性やバグの修正を行ったアップデートをリリースした。

「GitLab Community Edition(CE)」および「Enterprise Edition(EE)」向けに「同17.7.1」「同17.6.3」「同17.5.5」をリリースしたもの。すみやかに更新するよう利用者に呼びかけている。

今回のリリースでは、4件の脆弱性を修正した。具体的には、GitLabログでアクセストークンが漏洩するおそれがある「CVE-2025-0194」や、エピックの循環参照によりリソースが枯渇する「CVE-2024-6324」など重要度が「中(Medium)」とされる脆弱性4件を修正した。

あわせて、過去にバグ報奨金プログラムを通じてインポート機能に影響を与える脆弱性「CVE-2024-5655」「CVE-2024-6385」「CVE-2024-6678」「CVE-2024-8970」が報告されたことを受け、ユーザー貢献マッピング機能における見直しを図った。

インポート後のマッピングやメールアドレスに依存しないマッピングに対応している。

今回のアップデートで修正した脆弱性は以下のとおり。

CVE-2024-6324
CVE-2024-12431
CVE-2024-13041
CVE-2025-0194

(Security NEXT - 2025/01/16 ) このエントリーをはてなブックマークに追加

PR

関連記事

セミナー配布資料と同じ場所に参加者名簿を誤保存 - 社労士会連合会
生徒の個人情報を消費者金融に漏洩、教諭を懲戒処分 - 北海道
委託先で個人情報含むメールを誤送信、類似名の別団体へ - 名古屋市
「Adobe Acrobat/Reader」がわずか3日で再更新 - 深刻な脆弱性を修正
「Adobe Acrobat/Reader」にゼロデイ脆弱性 - 悪用を確認、緊急更新を
コールセンターの再委託先でランサム被害 - カーシェアリングサービス
米当局、「SharePoint Server」「Excel」の脆弱性悪用に注意喚起
「FortiSandbox」に複数の「クリティカル」脆弱性 - アップデートを
MS、4月の月例パッチで脆弱性167件に対応 - 一部で悪用を確認
「Adobe ColdFusion」に悪用リスク高い脆弱性 - 早急に対応を