PT-2020-13495 · Gitlab · Gitlab Ce/Ee+1

CVE-2020-13354

·

Publicado

2020-11-17

·

Atualizado

2024-03-06

CVSS v3.1

4.3

Média

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:L
Nome do software vulnerável e versões afetadas
GitLab CE/EE versões 12.6 a 13.3.8
Descrição
Foi detectada uma possível vulnerabilidade de tipo DOS no GitLab CE/EE. A verificação do nome do registro de contêineres pode causar um número exponencial de backtracks para determinados valores fornecidos pelo usuário, resultando em alto consumo de CPU.
Recomendações
Para as versões 12.6 a 13.3.8, atualize para a versão 13.3.9 ou posterior para resolver o problema.
Como solução alternativa temporária, considere restringir a entrada do usuário para a verificação do nome do registro de contêineres, a fim de minimizar o risco de exploração.

Correção

DoS

Resource Exhaustion

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BIT-GITLAB-2020-13354
CVE-2020-13354

Produtos afetados

Gitlab
Gitlab Ce/Ee