近日,我中心收到一则关于GitLab远程代码执行漏洞的告警,建议受影响的单位和用户及时更新升级到最新版本。
漏洞名称:GitLab远程代码执行漏洞CVE-2022-2992
漏洞威胁等级:严重
攻击者利用该漏洞可以在用户已通过登录认证的情况下,构造恶意数据通过GitHub API端点导入来执行远程代码攻击,最终获取服务器最高权限。
影响范围:
目前受影响的GitLab版本:
11.10 ≤ GitLab CE/EE < 15.1.6
15.2 ≤ GitLab CE/EE < 15.2.4
15.3 ≤ GitLab CE/EE < 15.3.2
解决方案:
当前官方已发布最新版本,建议受影响的用户及时更新。链接如下:
https://about.gitlab.com/update/
若有疑问请联系信息中心。
信息中心
2022年8月31日