PT-2021-4084 · Gitlab · Gitlab Ce/Ee+1
CVE-2021-22216
·
Publicado
2021-01-05
·
Atualizado
2024-03-06
CVSS v3.1
6.5
Média
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do software vulnerável e versões afetadas
Versões do GitLab CE/EE anteriores à 13.10.5
Versões do GitLab CE/EE anteriores à 13.11.5
Versões do GitLab CE/EE anteriores à 13.12.2
Descrição
O problema está relacionado ao consumo descontrolado de recursos, o que pode ser explorado por um invasor para causar uma negação de serviço. Isso pode ser feito usando uma descrição muito longa de uma solicitação de issue ou de merge.
Recomendações
Para versões anteriores à 13.10.5, atualize para a versão 13.10.5 ou posterior para resolver o problema.
Para versões anteriores à 13.11.5, atualize para a versão 13.11.5 ou posterior para resolver o problema.
Para versões anteriores à 13.12.2, atualize para a versão 13.12.2 ou posterior para resolver o problema.
Como solução alternativa temporária, considere restringir o comprimento das descrições de issues ou solicitações de mesclagem para evitar o consumo descontrolado de recursos.
Correção
DoS
Resource Exhaustion
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Gitlab
Gitlab Ce/Ee