Una vulnerabilidad de lectura de archivos en GitLab con puntuación CVSS 10 atrae ataques reales tras su divulgación
GitLab ha lanzado actualizaciones para solucionar diversos fallos de seguridad, entre los que destaca una vulnerabilidad de gravedad máxima que ha comenzado a ser explorada de forma activa poco después de que se hiciera pública. El problema, identificado mediante un código y una puntuación específica de severidad máxima, consiste en una deficiencia de desplazamiento de ruta en la API de confirmaciones de repositorios. Esto podría permitir que usuarios sin autenticación lean archivos arbitrarios directamente desde el servidor bajo determinadas circunstancias concretas, debido a una limitación de rutas inadecuada y a la ausencia de cumplimiento en la autenticación.
Las versiones afectadas de las ediciones Community y Enterprise de GitLab abarcan determinados rangos específicos dentro de las versiones anteriores a los parches publicados, permitiendo que atacantes externos accedan a archivos de registro y de configuración para extraer credenciales, secretos y datos confidenciales. Según los expertos, la explotación de este fallo requiere únicamente que exista un proyecto público y representa el segundo caso crítico en pocas semanas tras otro incidente previo relacionado con inyecciones de código. La relevancia de este sistema para los atacantes radica en la posibilidad de obtener acceso no autorizado a códigos fuente y secretos, además de manipular canales de compilación.
Resumen generado con IA (Gemini) a partir del artículo original. No es una cita textual — consultá la fuente para el texto exacto.