GitLab insta a los usuarios a aplicar el parche para la vulnerabilidad de recorrido de ruta de máxima gravedad
GitLab ha emitido una advertencia para que los administradores actualicen sus servidores de inmediato debido a una vulnerabilidad crítica de tipo path traversal, identificada con un código específico. El fallo, reportado a través de su programa de recompensas por errores y descubierto por un investigador de seguridad, se origina en una falta de autenticación y un control inadecuado de rutas dentro de la interfaz de programación de aplicaciones de confirmaciones de repositorios.
Aunque la empresa fabricante aún no había registrado abusos activos de esta falla, una firma de ciberseguridad informó posteriormente que ya se detectaron escaneos en la red dirigidos a localizar servidores expuestos que permanezcan sin actualizar. Asimismo, se ha corregido un segundo problema crítico relacionado con una debilidad de deserialización insegura que afecta a ciertos usuarios con acceso a herramientas específicas dentro de las ediciones empresariales.
Para mitigar estos riesgos, se lanzaron versiones actualizadas tanto para la edición comunitaria como para la empresarial, recomendando aplicar los parches con la mayor brevedad posible en instalaciones autogestionadas. Las plataformas en la nube ya cuentan con la versión corregida y los usuarios de modalidades dedicadas no requieren realizar acciones. El artículo original no aporta más detalle sobre otros aspectos adicionales del funcionamiento interno de estas fallas.
Resumen generado con IA (Gemini) a partir del artículo original. No es una cita textual — consultá la fuente para el texto exacto.