2023-2331: GitLab: Mehrere Schwachstellen ermöglichen u. a. die Eskalation von Privilegien
Historie:
- Version 1 (2023-10-02 15:48)
- Neues Advisory
Betroffene Software
Entwicklung
Server
Betroffene Plattformen
Apple
Linux
Microsoft
Beschreibung:
Ein Angreifer kann mehrere Schwachstellen aus der Ferne ausnutzen, um Dateien zu manipulieren, Informationen auszuspähen, Privilegien zu eskalieren, Sicherheitsvorkehrungen zu umgehen und einen Server-Side-Request-Forgery (SSRF)- und einen Denial-of-Service (DoS)-Angriff durchzuführen.
Für die Ausnutzung der meisten Schwachstellen sind übliche Privilegien erforderlich. Mehrere Schwachstellen erfordern die Interaktion eines Benutzers. Die erfolgreiche Ausnutzung mehrerer Schwachstellen kann Einfluss auf andere Komponenten haben.
Die Schwachstellen werden mit den Versionen 16.4.1, 16.3.5 und 16.2.8 der GitLab Community Edition (CE) und Enterprise Edition (EE) behoben. Exiftool wird damit auf die Version 1.12, Mattermost auf die Version 8.1.2 und Auto Deploy Image auf die Version 2.55.0 gebracht.
Schwachstellen:
CVE-2023-0989
Schwachstelle in GitLab ermöglicht Ausspähen von InformationenCVE-2023-2233
Schwachstelle in GitLab ermöglicht Ausspähen von InformationenCVE-2023-3115
Schwachstelle in GitLab ermöglicht Umgehen von SicherheitsvorkehrungenCVE-2023-3413
Schwachstelle in GitLab ermöglicht Ausspähen von InformationenCVE-2023-3906
Schwachstelle in GitLab ermöglicht Umgehen von SicherheitsvorkehrungenCVE-2023-3914
Schwachstelle in GitLab ermöglicht Umgehen von SicherheitsvorkehrungenCVE-2023-3917
Schwachstelle in GitLab ermöglicht Denial-of-Service-AngriffCVE-2023-3920
Schwachstelle in GitLab ermöglicht Manipulation von DateienCVE-2023-3922
Schwachstelle in GitLab ermöglicht PrivilegieneskalationCVE-2023-3979
Schwachstelle in GitLab ermöglicht Manipulation von DateienCVE-2023-4379
Schwachstelle in GitLab ermöglicht Umgehen von SicherheitsvorkehrungenCVE-2023-4532
Schwachstelle in GitLab ermöglicht Ausspähen von InformationenCVE-2023-4658
Schwachstelle in GitLab ermöglicht Manipulation von DateienCVE-2023-5106
Schwachstelle in GitLab ermöglicht PrivilegieneskalationCVE-2023-5198
Schwachstelle in GitLab ermöglicht Manipulation von DateienCVE-2023-5207
Schwachstelle in GitLab ermöglicht PrivilegieneskalationGITLAB-16-4-1-E
Schwachstelle in GitLab ermöglicht Server-Side-Request-Forgery-Angriff
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.