BULLETIN D'ALERTES
Object | Multiples Vulnérabilités dans les produits Gitlab |
---|---|
Réference | 1079 |
Date de Publication | 2023-12-01 |
Sévérité | Elevé |
IMPACT :
- Perte de confidentialité
- Perte d’intégrité
- Élévation de privilèges
SYSTÉME AFFECTÉ :
- GitLab Community Edition (CE) et Enterprise Edition (EE) versions 16.6.x antérieures à 16.6.1
- GitLab CE et EE versions 16.5.x antérieures à 16.5.3
- GitLab CE et EE versions 16.4.x antérieures à 16.4.3
DÉSCRIPTION :
Des nombreuses vulnérabilités ont été découvertes dans les produits Gitlab susmentionné.
Ces vulnérabilités permettent à un attaquant distant de provoque une atteinte à la confidentialité des données et une atteinte à l'intégrité des données.
SOLUTION :
Mettre à jour vos produits Gitlab.(se réfère à la documentation)
DOCUMENTATION :
- Bulletin de sécurité GitLab
https://about.gitlab.com/releases/2023/11/30/security-release-gitlab-16-6-1-released/ - CVE-2022-41409
https://www.cve.org/CVERecord?id=CVE-2022-41409 - CVE-2023-3401
https://www.cve.org/CVERecord?id=CVE-2023-3401 - CVE-2023-3443
https://www.cve.org/CVERecord?id=CVE-2023-3443 - CVE-2023-39417
https://www.cve.org/CVERecord?id=CVE-2023-39417 - CVE-2023-3949
https://www.cve.org/CVERecord?id=CVE-2023-3949 - CVE-2023-3964
https://www.cve.org/CVERecord?id=CVE-2023-3964 - CVE-2023-4317
https://www.cve.org/CVERecord?id=CVE-2023-4317 - CVE-2023-4658
https://www.cve.org/CVERecord?id=CVE-2023-4658 - CVE-2023-4912
https://www.cve.org/CVERecord?id=CVE-2023-4912 - CVE-2023-5226
https://www.cve.org/CVERecord?id=CVE-2023-5226 - CVE-2023-5995
https://www.cve.org/CVERecord?id=CVE-2023-5995 - CVE-2023-6033
https://www.cve.org/CVERecord?id=CVE-2023-6033 - CVE-2023-6396
https://www.cve.org/CVERecord?id=CVE-2023-6396