PT-2025-20571 · Gitlab · Gitlab Ce/Ee

Publicado

2025-05-07

·

Atualizado

2025-05-13

·

CVE-2024-8973

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Versões do GitLab CE/EE 17.1 a 17.9.7 Versões do GitLab CE/EE 17.10 a 17.10.5 Versões do GitLab CE/EE 17.11 a 17.11.1
Descrição Uma falha foi descoberta no GitLab CE/EE que pode causar uma condição de Negação de Serviço (DoS). Esta falha pode ser acionada por meio de solicitações de importação do GitHub utilizando um payload maliciosamente elaborado.
Recomendações Para as versões 17.1 a 17.9.7, atualize para a versão 17.9.8 ou posterior. Para as versões 17.10 a 17.10.5, atualize para a versão 17.10.6 ou posterior. Para as versões 17.11 a 17.11.1, atualize para a versão 17.11.2 ou posterior.

Exploit

Correção

DoS

Allocation of Resources Without Limits

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-05739
BIT-GITLAB-2024-8973
CVE-2024-8973

Produtos afetados

Gitlab Ce/Ee