Multiples vulnérabilités dans GitLab
Source : |
Bulletin de sécurité GitLab du 28 septembre 2023 |
Auditoire : |
Tous publics |
Reference : |
CICERT/2023-Vul708 |
Date de 1ère publication : |
29/09/2023 |
Risque(s)
- Déni de service à distance
- Contournement de la politique de sécurité
- Atteinte à l'intégrité des données
- Atteinte à la confidentialité des données
- Exécution de code arbitraire à distance
Système(s) affecté(s)
- GitLab Community Edition (CE) et Enterprise Edition (EE) versions 16.4.x antérieures à 16.4.1
- GitLab Community Edition (CE) et Enterprise Edition (EE) versions 16.3.x antérieures à 16.3.5
- GitLab Community Edition (CE) et Enterprise Edition (EE) versions 11.2.x à 16.x antérieures à 16.2.8
Résumé
De multiples vulnérabilités ont été découvertes dans GitLab. Certaines d'entre elles permettent à un attaquant de provoquer un déni de service à distance, un contournement de la politique de sécurité et une atteinte à l'intégrité des données.
Recommandations
Appliquer immédiatement les mises à jour publiées
Références
- Bulletin de sécurité GitLab du 28 septembre 2023
https://about.gitlab.com/releases/2023/09/28/security-release-gitlab-16-4-1-released/ - Référence CVE CVE-2023-5207
https://www.cve.org/CVERecord?id=CVE-2023-5207 - Référence CVE CVE-2023-4379
https://www.cve.org/CVERecord?id=CVE-2023-4379 - Référence CVE CVE-2023-3413
https://www.cve.org/CVERecord?id=CVE-2023-3413 - Référence CVE CVE-2023-3914
https://www.cve.org/CVERecord?id=CVE-2023-3914 - Référence CVE CVE-2023-3115
https://www.cve.org/CVERecord?id=CVE-2023-3115 - Référence CVE CVE-2023-5198
https://www.cve.org/CVERecord?id=CVE-2023-5198 - Référence CVE CVE-2023-4532
https://www.cve.org/CVERecord?id=CVE-2023-4532 - Référence CVE CVE-2023-3917
https://www.cve.org/CVERecord?id=CVE-2023-3917 - Référence CVE CVE-2023-3920
https://www.cve.org/CVERecord?id=CVE-2023-3920 - Référence CVE CVE-2023-0989
https://www.cve.org/CVERecord?id=CVE-2023-0989 - Référence CVE CVE-2023-3906
https://www.cve.org/CVERecord?id=CVE-2023-3906 - Référence CVE CVE-2023-4658
https://www.cve.org/CVERecord?id=CVE-2023-4658 - Référence CVE CVE-2023-3979
https://www.cve.org/CVERecord?id=CVE-2023-3979 - Référence CVE CVE-2023-2233
https://www.cve.org/CVERecord?id=CVE-2023-2233 - Référence CVE CVE-2023-3922
https://www.cve.org/CVERecord?id=CVE-2023-3922