The Hacker News 日本語
フォロー
認証済みユーザーがGitとしてコマンドを実行できるGitLab RCE PoCを研究者が公開
GitLabの脆弱性に対する動作するエクスプロイトコードが7月24日にdepthfirstのセキュリティ研究者によって公開されました。これは、GitLabが6週間前の6月10日にパッチを適用したものです。アップデートを行っていない自己管理型の18.11.3サーバー上のgitとしてコマンドを実行できます。プロジェクトにプッシュできる認証済みユーザーであれば誰でも実行できます。攻撃者は細工されたJupyter notebookをコミットし、そのコミット差分を開くことで、ヒープを漏洩させます。