Veille réglementaire
GitLab : alertes de sécurité pour des vulnérabilités critiques
ANSSI / CERT-FR — Alertes & avis
Le Centre d'expertise gouvernemental de réponse et de traitement des attaques informatiques (CERT-FR) a publié un avis relatif à des vulnérabilités multiples impactant les plateformes GitLab Community Edition et Enterprise Edition.
Risques identifiés
Les failles détectées exposent les systèmes à plusieurs menaces majeures :
- Atteinte à la confidentialité des données sensibles ;
- Contournement des politiques de sécurité en place ;
- Déni de service à distance susceptible de paralyser les services ;
- Exécution de code arbitraire à distance, ouvrant la porte à des intrusions malveillantes.
Versions concernées
Les éditions GitLab CE et EE sont affectées selon les versions suivantes :
- Toutes les versions antérieures à 19.1.7 ;
- Les versions 19.2.x non mises à jour vers 19.2.5 ;
- Les versions 19.3.x non corrigées vers 19.3.1.
Recommandations
Les organisations utilisant GitLab sont invitées à appliquer sans délai les correctifs publiés par l'éditeur. Ces mises à jour, disponibles dans le bulletin de sécurité officiel, permettent de neutraliser les vulnérabilités signalées.
Source : ANSSI / CERT-FR — Alertes & avis
Source : ANSSI / CERT-FR — Alertes & avis ↗
À lire aussi
Un poste en compliance vous intéresse ?
GRACES publie des offres GRC exclusives et vous donne accès aux fourchettes de rémunération du marché — en toute confidentialité.