MĂșltiples vulnerabilidades en GitLab

Fecha de publicaciĂłn: 01/07/2022

Importancia:
CrĂ­tica

Recursos afectados:

Versiones anteriores a la 15.1.1, 15.0.4 y 14.10.5 de los productos:

  • GitLab Community Edition (CE),
  • GitLab Enterprise Edition (EE).

DescripciĂłn:

GitLab ha publicado nuevas versiones que solucionan 16 vulnerabilidades, siendo 1 crĂ­tica, 3 altas, 7 medias y 5 bajas.

SoluciĂłn:

Actualizar a la Ășltima versiĂłn disponible (15.1.1, 15.0.4, 14.10.5 o posteriores).

Detalle:

Un usuario autorizado podrĂ­a importar un proyecto malicioso para realizar una ejecuciĂłn remota de cĂłdigo (RCE). Se ha asignado el identificador CVE-2022-2185 para esta vulnerabilidad crĂ­tica.

Para el resto de vulnerabilidades no crĂ­ticas se han asignado los identificadores: CVE-2022-2235, CVE-2022-2230, CVE-2022-2229, CVE-2022-1983, CVE-2022-1963, CVE-2022-2228, CVE-2022-1981, CVE-2022-2243, CVE-2022-2244, CVE-2022-1954, CVE-2022-2270, CVE-2022-2250, CVE-2022-1999 y CVE-2022-2227.

Encuesta valoraciĂłn

Etiquetas:
ActualizaciĂłn, Vulnerabilidad

Ir a la fuente
Author: INCIBE
Aviso: Esta noticia / aviso es Ășnicamente informativa y su veracidad estĂĄ supeditada a la fuente origen. TechConsulting muestra este contenido por creer en su fuente y cĂłmo servicio para facilitar a usuarios y empresas la obtenciĂłn de dicho contenido. Agradecemos a la fuente el esfuerzo por distribuir este tipo de noticias y avisos sobre Ciberseguridad.