PT-2025-6519 · Gitlab · Gitlab Ce/Ee

Sim4N6

·

Publicado

2025-02-12

·

Atualizado

2025-08-06

·

CVE-2024-12379

CVSS v2.0

8.5

Alta

VetorAV:N/AC:L/Au:S/C:C/I:C/A:N
Nome do Software Vulnerável e Versões Afetadas GitLab CE/EE versões 14.1 a 17.6.4 GitLab CE/EE versões 17.7 a 17.7.3 GitLab CE/EE versões 17.8 a 17.8.1
Descrição Um problema de negação de serviço afeta a disponibilidade do GitLab via criação ilimitada de símbolos. Isso é realizado através do parâmetro scopes em um Token de Acesso Pessoal.
Recomendações Para as versões 14.1 a 17.6.4, atualize para a versão 17.6.5 ou posterior. Para as versões 17.7 a 17.7.3, atualize para a versão 17.7.4 ou posterior. Para as versões 17.8 a 17.8.1, atualize para a versão 17.8.2 ou posterior. Como solução temporária, considere restringir o uso do parâmetro scopes em Tokens de Acesso Pessoal até que uma correção esteja disponível.

Exploit

Correção

DoS

Allocation of Resources Without Limits

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-02774
BIT-GITLAB-2024-12379
CVE-2024-12379

Produtos afetados

Gitlab Ce/Ee