DFN-CERT

Advisory-Archiv

2021-0767: GitLab: Zwei Schwachstellen ermöglichen u. a. das Ausführen beliebigen Programmcodes

Historie:

Version 1 (2021-04-14 18:37)
Neues Advisory
Version 2 (2021-11-09 17:06)
In den letzten Tagen mehren sich Berichte über die massenhafte Ausnutzung der Schwachstelle CVE-2021-22205. Den Berichten zufolge befinden sich weltweit noch immer Zigtausende GitLab-Instanzen nicht auf dem aktuellen Patch-Stand und sind gegenüber der mit den Releases im April 2021 bereits behobenen Schwachstelle verwundbar. Insbesondere wird die Schwachstelle derzeit offenbar dazu ausgenutzt, nicht aktualisierte GitLab-Instanzen zu übernehmen und als Teil eines Botnetzes für leistungsstarke DDoS-Angriffe gegen prominente Ziele zu missbrauchen. Dem Bundesamt für Informationstechnologie (BSI) liegen Informationen über einen erfolgreichen Angriff aus dem September 2021 vor. Aktuell beobachten wir auch Fälle im DFN, bei denen Coinminer zum Schürfen von Kryptowährungen vermutlich durch Ausnutzung dieser Schwachstelle installiert wurden. Im GitLab-Forum findet sich eine Anleitung zum einfachen Erkennen bereits infizierter GitLab-Instanzen. Hier werden auch weitere Hinweise für reaktive Schritte gegeben bzw. diskutiert. GitLab-Betreibern ist dringend die Installation der aktuellen Sicherheitsupdates zu empfehlen.

Betroffene Software

Entwicklung
Server

Betroffene Plattformen

Apple
Linux
Microsoft

Beschreibung:

Ein Angreifer mit niedrigen Privilegien kann eine Schwachstelle aus der Ferne ausnutzen, um beliebigen Programmcode auszuführen. Die erfolgreiche Ausnutzung der Schwachstelle kann Einfluss auf andere Komponenten haben. Zudem kann ein Angreifer eine weitere Schwachstelle aus der Ferne ausnutzen, um Sicherheitsvorkehrungen zu umgehen.

Der Hersteller informiert über die Schwachstellen und empfiehlt zu deren Behebung ein Update auf die Versionen 13.10.3, 13.9.6 und 13.8.8 der GitLab Community Edition (CE) oder Enterprise Edition (EE). Außerdem enthalten diese Versionen ein Update von Rexml ruby gem auf Version 3.2.5.

Schwachstellen:

CVE-2021-22205

Schwachstelle in GitLab ermöglicht Ausführen beliebigen Programmcodes

CVE-2021-28965

Schwachstelle in RubyGem REXML ermöglicht Umgehen von Sicherheitsvorkehrungen

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.