CERTFR-2024-AVI-1021_Multiples vulnerabilites dans GitLab

AVIS CERT
CERT-FR

Publié le 27 novembre 2024 à 15h28 - Mis à jour le 17 mars 2025 à 10h23

Objet

Multiples vulnérabilités dans GitLab

Référence

CERTFR-2024-AVI-1021

Risque(s)

  • Contournement de la politique de sécurité
  • Déni de service à distance
  • Élévation de privilèges

Système(s) affecté(s)

  • GitLab Community Edition (CE) et Enterprise Edition (EE) versions 17.5.x antérieures à 17.5.3
  • GitLab Community Edition (CE) et Enterprise Edition (EE) versions 17.6.x antérieures à 17.6.1
  • GitLab Community Edition (CE) et Enterprise Edition (EE) versions antérieures à 17.4.5

Résumé

De multiples vulnérabilités ont été découvertes dans GitLab. Elles permettent à un attaquant de provoquer une élévation de privilèges, un déni de service à distance et un contournement de la politique de sécurité.

Solution(s)

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation(s)

Dernière version du document

https://www.cert.ssi.gouv.fr/avis/CERTFR-2024-AVI-1021/