GRACES.community
← Média

Veille réglementaire

GitLab : alertes de sécurité pour des vulnérabilités critiques

ANSSI / CERT-FR — Alertes & avis

Le Centre d'expertise gouvernemental de réponse et de traitement des attaques informatiques (CERT-FR) a publié un avis relatif à des vulnérabilités multiples impactant les plateformes GitLab Community Edition et Enterprise Edition.

Risques identifiés

Les failles détectées exposent les systèmes à plusieurs menaces majeures :

  • Atteinte à la confidentialité des données sensibles ;
  • Contournement des politiques de sécurité en place ;
  • Déni de service à distance susceptible de paralyser les services ;
  • Exécution de code arbitraire à distance, ouvrant la porte à des intrusions malveillantes.

Versions concernées

Les éditions GitLab CE et EE sont affectées selon les versions suivantes :

  • Toutes les versions antérieures à 19.1.7 ;
  • Les versions 19.2.x non mises à jour vers 19.2.5 ;
  • Les versions 19.3.x non corrigées vers 19.3.1.

Recommandations

Les organisations utilisant GitLab sont invitées à appliquer sans délai les correctifs publiés par l'éditeur. Ces mises à jour, disponibles dans le bulletin de sécurité officiel, permettent de neutraliser les vulnérabilités signalées.

Source : ANSSI / CERT-FR — Alertes & avis

Source : ANSSI / CERT-FR — Alertes & avis

À lire aussi

Postfix : multiples vulnérabilités critiques signalées par le CERT-FRAlertes de sécurité : multiples vulnérabilités critiques dans Google ChromeVulnérabilité critique dans NetApp ONTAP 9 : risques d'atteinte à l'intégrité et déni de serviceTraefik : multiples vulnérabilités critiques nécessitant une mise à jour urgente

Un poste en compliance vous intéresse ?

GRACES publie des offres GRC exclusives et vous donne accès aux fourchettes de rémunération du marché — en toute confidentialité.

Créer mon profilVoir les offres