Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

脆弱性4件を修正、「rsync」の深刻な脆弱性も解消 - GitLab

GitLabは現地時間2025年7月9日、セキュリティアップデートとなる「GitLab 18.1.2」「同18.0.4」「同17.11.6」をリリースした。

「GitLab Community Edition(CE)」および「Enterprise Edition(EE)」向けに複数の脆弱性やバグを解消したアップデートをリリースしたもの。

バグ報奨金プログラムを通じて報告された脆弱性4件に対処した。サードパーティ製ソフトに起因するものだが、重要度が「クリティカル(Critical)」とされる脆弱性も含まれており、利用者に対してできるだけ早く更新するよう呼びかけている。

具体的には、特定の状況下で影響を受けるクロスサイトスクリプティング(XSS)の脆弱性「CVE-2025-6948」を修正した。共通脆弱性評価システム「CVSSv3.1」のベーススコアを「8.7」、重要度を「高(High)」としている。

またAPIリクエストを細工することでフォーク操作の制限を回避できる認可不備の脆弱性「CVE-2025-3396」に対応。CVSS基本値は「4.3」で重要度は「中(Medium)」とレーティングされている。

(Security NEXT - 2025/07/10 ) このエントリーをはてなブックマークに追加

PR

関連記事

脆弱性「Dirty Frag」が製品に与える影響を調査 - Fortinet
「Cisco Catalyst SD-WAN Manager」にゼロデイ脆弱性 - 悪用も確認
「Progress Kemp LoadMaster」にRCE脆弱性 - WAF回避のおそれも
「MOVEit WAF」に検知回避の深刻な脆弱性 - 早急な対策を
「Chrome」最新版で脆弱性429件を修正 - クリティカルは22件
「OpenStack Mistral」に脆弱性 - API認証ユーザーがコード実行可能
「Chrome 149」がリリース - セキュリティ情報は近日公開
「MLflow」にアクセスキーなど機密情報が流出する深刻な脆弱性
米当局、脆弱性3件を悪用カタログに追加 - 早期対応求める
「Cisco Unified CM」にクリティカル脆弱性 - 実証コードが公開済み