PT-2025-20571 · Gitlab · Gitlab Ce/Ee
Publicado
2025-05-07
·
Atualizado
2025-05-13
·
CVE-2024-8973
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Versões do GitLab CE/EE 17.1 a 17.9.7
Versões do GitLab CE/EE 17.10 a 17.10.5
Versões do GitLab CE/EE 17.11 a 17.11.1
Descrição
Uma falha foi descoberta no GitLab CE/EE que pode causar uma condição de Negação de Serviço (DoS). Esta falha pode ser acionada por meio de solicitações de importação do GitHub utilizando um payload maliciosamente elaborado.
Recomendações
Para as versões 17.1 a 17.9.7, atualize para a versão 17.9.8 ou posterior.
Para as versões 17.10 a 17.10.5, atualize para a versão 17.10.6 ou posterior.
Para as versões 17.11 a 17.11.1, atualize para a versão 17.11.2 ou posterior.
Exploit
Correção
DoS
Allocation of Resources Without Limits
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Gitlab Ce/Ee