GitLab: Angreifer kann Befehle ausführen

Eine Sicherheitslücke in GitLab hat zur Folge, dass entfernte Angreifer Befehle auf den betroffenen Systemen ausführen können. Die Schwachstelle befindet sich in dem Programmcode des Webinterfaces.

Ursache der Schwachstelle ist ein Problem beim Verarbeiten von Bildern von Anwendern, die an Exif-Tool weitergeleitet werden. Anschließend kann der Angreifer eine weitere Schwachstelle in dem ExifTool beim Verarbeiten von DjVu Dateien ausnutzen, um Befehle auszuführen.

Die Sicherheitslücke wurden in den Versionen 13.8.8, 13.9.6 und 13.10.3 korrigiert. Alle vorherigen Versionen ab 11.9 sind von der Schwachstelle betroffen.

E-Mail Benachrichtigung
Benachrichtige mich zu:
0 Kommentare
Älteste
Neuste Beste Bewertung
Inline Feedbacks
Alle Kommentare anzeigen
Nach oben