Haavoittuvuuksia korjattu GitLab Community Editionissa ja Enterprise Editionissa (advisories.ncsc.nl)
- Useita haavoittuvuuksia korjattu GitLab CE/EE:ssä.
- Vaikuttavat versiot enintään 18.10.7, 18.11.4, 19.0.1.
- Sisältävät DoS:n, pääsynhallinnan ja identiteettiväärennöksen.
"GitLab on korjannut useita haavoittuvuuksia GitLab Community Editionissa ja Enterprise Editionissa. Vaikuttavat versiot: 12.7 ennen versiota 18.10.7, 18.11 ennen versiota 18.11.4 ja 19.0 ennen versiota 19.0.1. Haavoittuvuudet koskevat todennusta, valtuutusta ja validointia. Niihin kuuluu palvelunestohyökkäys, luvaton pääsy käyttöönottotietoihin, identiteetin väärentäminen Duo AI -työnkuluissa, ryhmävirtausten rajoitusten kiertäminen, yksityisten projektien luettelointi ja luvaton pääsy CI-tietoihin. CVE-2026-2710 on peruutettu."
ei vielä kommentteja.