欢迎访问厦门医学院信息中心!

信息化资讯

安全公告

您的位置: 首页 > 信息化资讯 > 安全公告 > 正文

2022年8月关于GitLab远程代码执行漏洞的安全公告

时间:2022-08-31   来源:    阅读:次

近日,我中心收到一则关于GitLab远程代码执行漏洞的告警,建议受影响的单位和用户及时更新升级到最新版本。

漏洞名称:GitLab远程代码执行漏洞CVE-2022-2992

漏洞威胁等级:严重

攻击者利用该漏洞可以在用户已通过登录认证的情况下,构造恶意数据通过GitHub API端点导入来执行远程代码攻击,最终获取服务器最高权限。

影响范围:

目前受影响的GitLab版本:

11.10 ≤ GitLab CE/EE < 15.1.6

15.2 ≤ GitLab CE/EE < 15.2.4

15.3 ≤ GitLab CE/EE < 15.3.2

解决方案:

当前官方已发布最新版本,建议受影响的用户及时更新。链接如下:

https://about.gitlab.com/update/

若有疑问请联系信息中心。

信息中心

2022年8月31日

请升级浏览器版本

你正在使用旧版本浏览器。请升级浏览器以获得更好的体验。