PT-2020-13495 · Gitlab · Gitlab Ce/Ee+1
CVE-2020-13354
·
Publicado
2020-11-17
·
Atualizado
2024-03-06
CVSS v3.1
4.3
Média
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:L |
Nome do software vulnerável e versões afetadas
GitLab CE/EE versões 12.6 a 13.3.8
Descrição
Foi detectada uma possível vulnerabilidade de tipo DOS no GitLab CE/EE. A verificação do nome do registro de contêineres pode causar um número exponencial de backtracks para determinados valores fornecidos pelo usuário, resultando em alto consumo de CPU.
Recomendações
Para as versões 12.6 a 13.3.8, atualize para a versão 13.3.9 ou posterior para resolver o problema.
Como solução alternativa temporária, considere restringir a entrada do usuário para a verificação do nome do registro de contêineres, a fim de minimizar o risco de exploração.
Correção
DoS
Resource Exhaustion
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Gitlab
Gitlab Ce/Ee