GitLab CE/EE存在ReDos漏洞(CVE-2023-3424)

admin 2024年10月24日22:38:38评论20 views字数 1092阅读3分38秒阅读模式
GitLab CE/EE存在ReDos漏洞(CVE-2023-3424)
漏洞公告

 

近日,安恒信息CERT监测到GitLab CE/EE存在ReDos漏洞(CVE-2023-3424),目前技术细节及PoC未公开。在GitLab CE/EE的Markdown字段中的EpicReferenceFilter存在ReDoS漏洞。攻击者可以通过向preview_markdown端点发送精心构造的有效负载来实施正则表达式拒绝服务攻击。

漏洞信息

GitLab是一个基于Web的开源代码托管和协作平台,类似于GitHub。它提供了代码版本控制、问题跟踪、持续集成和部署等功能,使开发团队能够更高效地协作和管理软件项目。

漏洞标题 GitLab CE/EE存在ReDos漏洞
应急响应等级 3级
漏洞类型 拒绝服务
影响目标 影响厂商 GitLab
影响产品 GitLab CE/EE
影响版本 [10.3,15.11.10),[16.0,16.0.6),[16.1,16.1.1)
安全版本 16.1.1,16.0.6,15.11.10
漏洞编号 CVE编号 CVE-2023-3424
CNVD编号 未分配
CNNVD编号 未分配
安恒CERT编号 DM-202306-002905
漏洞标签 Web应用,开发运维系统
CVSS3.1评分 7.5 危害等级 高危
CVSS向量 访问途径(AV) 网络
攻击复杂度(AC)
所需权限(PR) 无需任何权限
用户交互(UI) 不需要用户交互
影响范围(S) 不变
机密性影响(C)
完整性影响(I)
可用性影响(A)
威胁状态 Poc情况 未发现
Exp情况 未发现
在野利用 未发现
研究情况 分析中
舆情热度 公众号
Twitter
微博

该产品主要使用客户行业分布为广泛,漏洞危害性较高,建议客户尽快做好自查及防护。

修复方案

官方修复方案:

官方已发布修复方案,受影响的用户建议更新至安全版本:16.1.1, 16.0.6, 15.11.10
https://about.gitlab.com/install/

临时缓解措施:

非必要不建议将该系统暴露在公网

网空资产测绘

根据安恒Sumap全球网络空间资产测绘近三个月数据显示,该资产主要分布在中国,国内资产较多。
根据实际调研使用量,该漏洞影响资产面较大。建议客户尽快做好资产排查。

GitLab CE/EE存在ReDos漏洞(CVE-2023-3424)

参考资料

https://about.gitlab.com/releases/2023/06/29/security-release-gitlab-16-1-1-released/

技术支持

如有漏洞相关需求支持请联系400-6777-677获取相关能力支撑。

安恒信息CERT

2023年6月

原文始发于微信公众号(安恒信息CERT):【风险通告】GitLab CE/EE存在ReDos漏洞(CVE-2023-3424)

免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2024年10月24日22:38:38
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   GitLab CE/EE存在ReDos漏洞(CVE-2023-3424)https://cn-sec.com/archives/1846294.html
                  免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉.

发表评论

匿名网友 填写信息