CVE-2022-0735 Một lỗ hổng bảo mật được cập nhật 16:40 UTC 2022-03-04 . Đối với gitlab sử dụng Kubernetes runners , một người dùng có thể đọc runner registration tokens một cách dễ dàng mà không cần xác thực thông qua lỗ hổng information disclosure vulnerability.
Các phiên bản bị ảnh hưởng:
GitLab CE/EE ảnh hưởng tất cả phiên bản từ 12.10 tới nhỏ hơn 14.6.5, từ 14.7 tới nhở hơn 14.7.4, từ 14.8 tới nhỏ hơn 14.8.2
Giảm thiểu rủi ro:
Upgrade phiên bản mới nhất : 14.8.2, 14.7.4, and 14.6.5
- Thay đổi token mới tham khảo https://docs.gitlab.com/runner/install/kubernetes.html#store-registration-tokens-or-runner-tokens-in-secrets
Một số update lỗ hổng liên quan với rủi ro cao của gitlab gần đây có thể làm tiền đề cho việc tấn công sau này nên cần upgrade bản gitlab mới nhất:
- CVE-2022-0549 - Unprivileged users can add other users to groups through an API endpoint: Phiên bản ảnh hưởng trước 14.3.6, từ 14.4 tới trước 14.4.4, từ 14.5 tới trước 14.5.2
- CVE-2021-4191 - Unauthenticated user enumeration on GraphQL API : Phiên bản ảnh hưởng từ 13.0 và từ 14.4 tới trước 14.8
- CVE-2022-0738. - Adding a mirror with SSH credentials can leak password: Phiên bản ảnh hưởng từ 14.6 tới trước 14.6.5, từ 14.7 tới trước 14.7.4, từ 14.8 tới trước 14.8.2.
Tham khảo chi tiết lỗ hổng của gitlab: