PT-2021-4084 · Gitlab · Gitlab Ce/Ee+1

CVE-2021-22216

·

Publicado

2021-01-05

·

Atualizado

2024-03-06

CVSS v3.1

6.5

Média

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do software vulnerável e versões afetadas
Versões do GitLab CE/EE anteriores à 13.10.5
Versões do GitLab CE/EE anteriores à 13.11.5
Versões do GitLab CE/EE anteriores à 13.12.2
Descrição
O problema está relacionado ao consumo descontrolado de recursos, o que pode ser explorado por um invasor para causar uma negação de serviço. Isso pode ser feito usando uma descrição muito longa de uma solicitação de issue ou de merge.
Recomendações
Para versões anteriores à 13.10.5, atualize para a versão 13.10.5 ou posterior para resolver o problema.
Para versões anteriores à 13.11.5, atualize para a versão 13.11.5 ou posterior para resolver o problema.
Para versões anteriores à 13.12.2, atualize para a versão 13.12.2 ou posterior para resolver o problema.
Como solução alternativa temporária, considere restringir o comprimento das descrições de issues ou solicitações de mesclagem para evitar o consumo descontrolado de recursos.

Correção

DoS

Resource Exhaustion

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2021-04662
BIT-GITLAB-2021-22216
CVE-2021-22216

Produtos afetados

Gitlab
Gitlab Ce/Ee