PT-2024-4183 · Gitlab · Gitlab Ce/Ee+1
CVE-2024-1947
·
Publicado
2024-05-23
·
Atualizado
2024-12-13
CVSS v3.1
6.5
Média
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do software vulnerável e versões afetadas
Versões 13.2.4 a 16.10.5 do GitLab CE/EE
Versões 16.11 a 16.11.2 do GitLab CE/EE
Versões 17.0 a 17.0.0 do GitLab CE/EE
Descrição
Foi descoberta uma condição de negação de serviço (DoS) no GitLab CE/EE. Este problema está relacionado ao consumo descontrolado de recursos. Um invasor poderia criar uma condição de DoS enviando chamadas de API maliciosas, permitindo potencialmente que um invasor remoto causasse uma negação de serviço.
Recomendações
Para as versões 13.2.4 a 16.10.5, atualize para a versão 16.10.6 ou posterior.
Para as versões 16.11 a 16.11.2, atualize para a versão 16.11.3 ou posterior.
Para as versões 17.0 a 17.0.0, atualize para a versão 17.0.1 ou posterior.
Como solução alternativa temporária, considere restringir o acesso aos pontos de extremidade da API para minimizar o risco de exploração.
Exploit
Correção
DoS
Resource Exhaustion
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Gitlab
Gitlab Ce/Ee