文章总结: GitLab发布关键安全更新,修复了CI/CD凭证窃取和未经认证的DoS攻击等多个高危漏洞。最严重的是CVE-2024-9183权限提升漏洞和CVE-2025-12571拒绝服务漏洞。官方强烈建议管理员立即升级至最新版本以规避风险。
综合评分: 91
文章分类: 漏洞预警,漏洞分析,WEB安全,应用安全,网络安全
GitLab补丁:修复CI/CD凭证被盗和未经身份验证的DoS攻击
sec随谈
sec随谈
2025年11月27日 09:48
北京
GitLab 今天发布了一项重要的安全更新,该更新同时影响其社区版 (CE) 和企业版 (EE)。此次更新修复了多个高危漏洞,包括未经身份验证的拒绝服务 (DoS) 攻击以及 CI/CD 流水线中的权限提升漏洞。
此批次漏洞中评级最高的漏洞为 CVE-2024-9183 (CVSS 7.7),针对 CI/CD 缓存。该漏洞属于竞争条件漏洞,可能导致严重的权限提升。根据安全公告,“ GitLab 已修复一个问题,该问题可能允许已认证用户在特定条件下从权限更高的用户处获取凭据,并在其上下文中执行操作。”
对于面向公众的实例而言,最具破坏性的漏洞或许是 CVE-2025-12571 (CVSS 7.5)。这个拒绝服务漏洞存在于 JSON 输入验证中间件中。它构成重大风险,因为攻击者无需登录即可利用此漏洞。
除了高危漏洞外,GitLab 还修复了一个令人担忧的身份验证绕过漏洞 CVE-2025-12653(CVSS 评分 6.5)。该漏洞可能允许“未经身份验证的用户通过更改某些请求的标头加入任意组织”。虽然 CVSS 评分较低,但未经身份验证的攻击者能够渗透到组织内部,这无疑构成了严重的安全风险。
其他值得注意的修复包括:
- CVE-2025-7449 (CVSS 6.5): HTTP 响应处理中的拒绝服务漏洞,允许已认证用户使服务崩溃。
- CVE-2025-6195 (CVSS 4.3): 未经适当授权的用户可以“在某些配置条件下查看安全报告中的信息”(仅限 GitLab EE)。
- CVE-2025-13611 (CVSS 2.4): Terraform Registry 中存在低严重性信息泄露问题,涉及敏感日志令牌。
GitLab 敦促管理员尽快升级到最新版本(18.6.1、18.5.3 或 18.4.5),以降低这些风险。
参考链接:
https://about.gitlab.com/releases/2025/11/26/patch-release-gitlab-18-6-1-released/
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:sec随谈 sec随谈《GitLab补丁:修复CI/CD凭证被盗和未经身份验证的DoS攻击》