PT-2025-25313 · Gitlab · Gitlab Ce/Ee
CVE-2024-9512
·
Publicado
2025-06-11
·
Atualizado
2025-06-14
CVSS v3.1
5.9
Média
| Vetor | AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
Versões do GitLab EE anteriores a 17.10.8
Versões do GitLab EE 17.11 anteriores a 17.11.4
Versões do GitLab EE 18.0 anteriores a 18.0.2
Descrição
Um problema foi descoberto no GitLab EE que pode ter permitido que repositórios privados fossem clonados devido a uma condição de corrida quando um nó secundário está fora de sincronia.
Recomendações
Para versões anteriores a 17.10.8, atualize para a versão 17.10.8 ou posterior.
Para versões 17.11 anteriores a 17.11.4, atualize para a versão 17.11.4 ou posterior.
Para versões 18.0 anteriores a 18.0.2, atualize para a versão 18.0.2 ou posterior.
Exploit
Correção
Time Of Check To Time Of Use
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Gitlab Ce/Ee