PT-2021-14908 · Gitlab · Gitlab Ce/Ee+1

CVE-2021-22197

·

Publicado

2021-04-02

·

Atualizado

2024-08-21

CVSS v2.0

4.0

Média

VetorAV:N/AC:L/Au:S/C:N/I:N/A:P
**Nome do software vulnerável e versões afetadas:
GitLab CE/EE versões 10.6 e posteriores
Descrição:
Existe uma falha que causa um loop infinito quando um usuário autenticado com direitos específicos acessa uma solicitação de mesclagem (MR) cujos ramos de origem e destino apontam um para o outro.
Recomendações:
Para as versões 10.6 e posteriores do GitLab CE/EE, considere restringir o acesso a solicitações de mesclagem com referências circulares de ramificações até que um patch esteja disponível.
Como solução alternativa temporária, limite os direitos dos usuários autenticados para impedir que acessem tais solicitações de mesclagem.
Evite criar solicitações de mesclagem com ramificações de origem e destino apontando uma para a outra para minimizar o risco de exploração.

Correção

Infinite Loop

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BIT-GITLAB-2021-22197
CVE-2021-22197

Produtos afetados

Gitlab
Gitlab Ce/Ee