GitLab ha rilasciato nuove versioni della propria piattaforma
con le quali risolve varie vulnerabilita' di sicurezza,
delle quali 3 hanno un livello di gravita' "alto".
Maggiori informazioni sono disponibili alla sezione "Riferimenti".
:: Software interessato
GitLab Community Edition (CE)
GitLab Enterprise Edition (EE)
versioni dalla 18.2.2 e precedenti alla 18.5.5
versioni precedenti alla 18.6.3
versioni precedenti alla 18.7.1
:: Impatto
Remote Code Execution (RCE)
Bypass delle funzionalita' di sicurezza (SFB)
ID (Information Disclosure)
Data Manipulation
Denial of Service (DoS)
Alert di GARR-CERT Usata per la segnalazione di allarmi di sicurezza e comunicazioni di interesse generale diretti agli enti GARR. L'iscrizione è aperta e consigliata a tutti, il posting è riservato ai membri di GARR-CERT