Vulnérabilités corrigées dans GitLab

TitreVulnérabilités corrigées dans GitLab
Numéro de Référence
Numéro de Référence
40371602/23
Date de publication
Date de publication
16 février 2023
Niveau de Risque
Niveau de Risque
Modéré
Niveau d'Impact
Niveau d'Impact
Important

Systèmes affectés:

Systèmes affectés
  •  GitLab Community Edition (CE) et Enterprise Edition (EE) versions antérieures à 15.6.8
  •  GitLab Community Edition (CE) and Enterprise Edition (EE) versions 15.7.x antérieures à

       15.7.7

  •  GitLab Community Edition (CE) and Enterprise Edition (EE) versions 15.8.x antérieures à

       15.8.2

Identificateurs externes:

Identificateurs externes
  •  CVE-2023-23946 CVE-2023-22490

Bilan de la vulnérabilité:

Bilan de la vulnérabilité

GitLab annonce la disponibilité de mises à jour permettant de corriger deux vulnérabilités affectant
ses produits susmentionnés. L’exploitation de ces vulnérabilités peut permettre à un attaquant
distant d’exécuter du code arbitraire ou dexfiltrer des données confidentielles.

Solution:

Solution

Veuillez-vous référer au bulletin de sécurité de GitLab afin d’installer les nouvelles mises à jour.

Risque:

Risque
  •  Exécution de code arbitraire à distance
  •  Exfiltration de données confidentielles

Annexe:

Annexe

    Bulletin de sécurité de GitLab

  •  https://about.gitlab.com/releases/2023/02/14/critical-security-release-gitlab-15-8-2-released/

DGSSI2024 All rights reserved