Gitlab · Gitlab Ce/Ee · CVE-2022-0489
**Nome do software vulnerável e versões afetadas**
GitLab CE/EE versões 8.15 e posteriores
**Descrição**
Foi descoberta uma falha no GitLab CE/EE que permite que um ataque de Negação de Serviço (DOS) seja desencadeado ao usar o recurso de matemática com uma fórmula específica nos comentários das issues.
**Recomendações**
Para as versões 8.15 e posteriores do GitLab CE/EE, considere desativar o recurso de matemática nos comentários de issues como uma solução temporária até que um patch esteja disponível. Restrinja o acesso aos comentários de issues para minimizar o risco de exploração. Evite usar o recurso de matemática com fórmulas específicas nos comentários de issues até que o problema seja resolvido. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.