2021-0767: GitLab: Zwei Schwachstellen ermöglichen u. a. das Ausführen beliebigen Programmcodes
Historie:
- Version 1 (2021-04-14 18:37)
- Neues Advisory
- Version 2 (2021-11-09 17:06)
- In den letzten Tagen mehren sich Berichte über die massenhafte Ausnutzung der Schwachstelle CVE-2021-22205. Den Berichten zufolge befinden sich weltweit noch immer Zigtausende GitLab-Instanzen nicht auf dem aktuellen Patch-Stand und sind gegenüber der mit den Releases im April 2021 bereits behobenen Schwachstelle verwundbar. Insbesondere wird die Schwachstelle derzeit offenbar dazu ausgenutzt, nicht aktualisierte GitLab-Instanzen zu übernehmen und als Teil eines Botnetzes für leistungsstarke DDoS-Angriffe gegen prominente Ziele zu missbrauchen. Dem Bundesamt für Informationstechnologie (BSI) liegen Informationen über einen erfolgreichen Angriff aus dem September 2021 vor. Aktuell beobachten wir auch Fälle im DFN, bei denen Coinminer zum Schürfen von Kryptowährungen vermutlich durch Ausnutzung dieser Schwachstelle installiert wurden. Im GitLab-Forum findet sich eine Anleitung zum einfachen Erkennen bereits infizierter GitLab-Instanzen. Hier werden auch weitere Hinweise für reaktive Schritte gegeben bzw. diskutiert. GitLab-Betreibern ist dringend die Installation der aktuellen Sicherheitsupdates zu empfehlen.
Betroffene Software
Entwicklung
Server
Betroffene Plattformen
Apple
Linux
Microsoft
Beschreibung:
Ein Angreifer mit niedrigen Privilegien kann eine Schwachstelle aus der Ferne ausnutzen, um beliebigen Programmcode auszuführen. Die erfolgreiche Ausnutzung der Schwachstelle kann Einfluss auf andere Komponenten haben. Zudem kann ein Angreifer eine weitere Schwachstelle aus der Ferne ausnutzen, um Sicherheitsvorkehrungen zu umgehen.
Der Hersteller informiert über die Schwachstellen und empfiehlt zu deren Behebung ein Update auf die Versionen 13.10.3, 13.9.6 und 13.8.8 der GitLab Community Edition (CE) oder Enterprise Edition (EE). Außerdem enthalten diese Versionen ein Update von Rexml ruby gem auf Version 3.2.5.
Schwachstellen:
CVE-2021-22205
Schwachstelle in GitLab ermöglicht Ausführen beliebigen ProgrammcodesCVE-2021-28965
Schwachstelle in RubyGem REXML ermöglicht Umgehen von Sicherheitsvorkehrungen
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.