Ερευνητές ασφαλείας της depthfirst δημοσίευσαν στις 24 Ιουλίου λειτουργικό exploit code για ευπάθεια στο GitLab, την οποία η εταιρεία είχε διορθώσει έξι εβδομάδες νωρίτερα, στις 10 Ιουνίου. Το PoC εκτελεί εντολές ως git σε κάθε self-managed server 18.11.3 που δεν έχει εγκαταστήσει την ενημέρωση.
Ποιοι επηρεάζονται από το exploit;
Η επίθεση αφορά self-managed servers που παραμένουν στην έκδοση 18.11.3 χωρίς το σχετικό update. Σύμφωνα με το υλικό, οποιοσδήποτε authenticated user μπορεί να το αξιοποιήσει, αρκεί να έχει δυνατότητα push σε ένα project.
- Self-managed GitLab 18.11.3 χωρίς ενημέρωση
- Authenticated χρήστες με δικαίωμα push
- Εκτέλεση εντολών ως git
Πώς ενεργοποιείται η επίθεση;
Ο attacker κάνει commit ένα crafted Jupyter notebook και στη συνέχεια ανοίγει το commit diff. Από εκεί προκύπτει διαρροή ενός heap, όπως αναφέρεται στο αρχικό υλικό.
Τι έχει ήδη ανακοινωθεί για την ευπάθεια;
Το GitLab είχε ήδη διορθώσει το πρόβλημα στις 10 Ιουνίου, πριν από τη δημοσίευση του exploit code στις 24 Ιουλίου. Το δημοσιευμένο PoC δείχνει ότι η ευπάθεια παρέμενε αξιοποιήσιμη σε εγκαταστάσεις που δεν είχαν προχωρήσει στην ενημέρωση.















