GRACES.community
← Média

Veille réglementaire

GitLab : publication de correctifs pour des vulnérabilités critiques

ANSSI / CERT-FR — Alertes & avis

Le Centre d’Expertise et de Réponse aux Incidents de Sécurité des Systèmes d’Information (CERT-FR) a publié un avis relatif à la découverte de multiples vulnérabilités dans les solutions GitLab Community Edition (CE) et Enterprise Edition (EE). Ces failles, identifiées dans plusieurs versions logicielles, exposent les systèmes à des risques majeurs pour la sécurité des données et la conformité des environnements.

Risques identifiés et systèmes concernés

Les vulnérabilités en question permettent notamment :

  • Une atteinte à l’intégrité des données, compromettant la fiabilité des informations stockées ;
  • Un contournement des politiques de sécurité mises en place ;
  • Une injection de requêtes illégitimes par rebond (CSRF), exploitable par des attaquants pour manipuler les actions des utilisateurs légitimes.

Les versions impactées sont les suivantes :

  • GitLab CE et EE versions 19.0.x antérieures à 19.0.8 ;
  • GitLab CE et EE versions 19.1.x antérieures à 19.1.6 ;
  • GitLab CE et EE versions 19.2.x antérieures à 19.2.4 ;
  • GitLab CE et EE versions antérieures à 18.11.11.

Recommandations et actions à mener

Pour remédier à ces vulnérabilités, le CERT-FR recommande aux administrateurs et responsables sécurité de se référer au bulletin de sécurité publié par l’éditeur GitLab. Ce document détaille les correctifs disponibles et les procédures de mise à jour à appliquer sans délai afin de réduire l’exposition aux risques.

Les correctifs doivent être déployés prioritairement sur les environnements critiques, en suivant les bonnes pratiques de gestion des vulnérabilités et de maintenance des systèmes d’information.

Source : ANSSI / CERT-FR — Alertes & avis

Source : ANSSI / CERT-FR — Alertes & avis

À lire aussi

Postfix : multiples vulnérabilités critiques signalées par le CERT-FRAlertes de sécurité : multiples vulnérabilités critiques dans Google ChromeVulnérabilité critique dans NetApp ONTAP 9 : risques d'atteinte à l'intégrité et déni de serviceTraefik : multiples vulnérabilités critiques nécessitant une mise à jour urgente

Un poste en compliance vous intéresse ?

GRACES publie des offres GRC exclusives et vous donne accès aux fourchettes de rémunération du marché — en toute confidentialité.

Créer mon profilVoir les offres