PT-2024-4183 · Gitlab · Gitlab Ce/Ee+1

CVE-2024-1947

·

Publicado

2024-05-23

·

Atualizado

2024-12-13

CVSS v3.1

6.5

Média

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do software vulnerável e versões afetadas
Versões 13.2.4 a 16.10.5 do GitLab CE/EE
Versões 16.11 a 16.11.2 do GitLab CE/EE
Versões 17.0 a 17.0.0 do GitLab CE/EE
Descrição
Foi descoberta uma condição de negação de serviço (DoS) no GitLab CE/EE. Este problema está relacionado ao consumo descontrolado de recursos. Um invasor poderia criar uma condição de DoS enviando chamadas de API maliciosas, permitindo potencialmente que um invasor remoto causasse uma negação de serviço.
Recomendações
Para as versões 13.2.4 a 16.10.5, atualize para a versão 16.10.6 ou posterior.
Para as versões 16.11 a 16.11.2, atualize para a versão 16.11.3 ou posterior.
Para as versões 17.0 a 17.0.0, atualize para a versão 17.0.1 ou posterior.
Como solução alternativa temporária, considere restringir o acesso aos pontos de extremidade da API para minimizar o risco de exploração.

Exploit

Correção

DoS

Resource Exhaustion

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2024-04668
BIT-GITLAB-2024-1947
CVE-2024-1947

Produtos afetados

Gitlab
Gitlab Ce/Ee