Gitlab · Gitlab Ce/Ee · CVE-2021-39940
**Nome do software vulnerável e versões afetadas**
Versões 13.2 a 14.3.6 do GitLab CE/EE
Versões 14.4 a 14.4.4 do GitLab CE/EE
Versões 14.5 a 14.5.2 do GitLab CE/EE
**Descrição**
Foi descoberta uma falha no GitLab CE/EE em que o registro de pacotes GitLab Maven está vulnerável a um ataque de negação de serviço por expressão regular quando uma string especificamente criada é enviada.
**Recomendações**
Para as versões 13.2 a 14.3.6, atualize para a versão 14.3.6 ou posterior.
Para as versões 14.4 a 14.4.4, atualize para a versão 14.4.4 ou posterior.
Para as versões 14.5 a 14.5.2, atualize para a versão 14.5.2 ou posterior.