Notícias
RECOMENDAÇÃO 10/2021
[TLP:WHITE]
1. Informamos a existência de vulnerabilidade crítica no GitLab. O GitLab é uma plataforma de DevOps amplamente utilizada no mundo inteiro. Existindo em duas versões a GitLab Enterprise Edition (EE) e a GitLab Community Edition (CE).
2. Essa vulnerabilidade permite a execução remota de comandos sem autenticação (Unauthenticated RCE). Está fragilidade permite acesso remoto a um servidor vulnerável. Destacamos ainda que muitas instâncias de GitLab possuem dados críticos para suas organizações, uma vez que o servidor seja comprometido, o códigos e dados de projetos também poderão ser acessados e vazados.
3. Estão vulneráveis todas as versões a partir da 11.9 de ambos os produtos EE e CE.
4. A correção da vulnerabilidade se deu nas versões 13.10.3, 13.9.6 e 13.8.8.
5. Para corrigir o problema, atualize sua instância para uma das versões listadas acima.
Para mais informações, seguem os links abaixo:
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-22205
- https://www.rapid7.com/blog/post/2021/11/01/gitlab-unauthenticated-remote-code-execution-cve-2021-22205-exploited-in-the-wild/
- https://about.gitlab.com/releases/2021/04/14/security-release-gitlab-13-10-3-released/
Equipe CTIR Gov.
[TLP:WHITE]