Risque(s)

  • Déni de service
  • Contournement de la politique de sécurité
  • Atteinte à la confidentialité des données

Systèmes affectés

  • GitLab CE et GitLab EE versions antérieures à 12.10.2, 12.9.5 et 12.8.10

Résumé

De multiples vulnérabilités ont été découvertes dans GitLab. Elles permettent à un attaquant de provoquer un déni de service, un contournement de la politique de sécurité et une atteinte à la confidentialité des données.

Note : toutes les vulnérabilités ne disposent pas encore d'un identifiant CVE.

Solution

Certaines vulnérabilités affectent la protection de secrets, leur renouvellement sera nécessaire. Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation