Investigador publica demostración de concepto de RCE de GitLab que permite a usuarios autenticados ejecutar comandos como Git
Resumen
Un investigador de seguridad publicó un código de explotación para una vulnerabilidad de GitLab que permite a usuarios autenticados ejecutar comandos como Git en servidores autoadministrados que no han aplicado la actualización de seguridad correspondiente. La vulnerabilidad se puede explotar comprometiendo una notebook de Jupyter y abriendo su diferencia de confirmación, lo que permite a los atacantes ejecutar comandos en el servidor. Esta vulnerabilidad puede ser explotada por cualquier usuario autenticado que tenga permisos para enviar cambios a un proyecto.
Security researchers at depthfirst published working exploit code on July 24 for a GitLab flaw that GitLab patched six weeks earlier, on June 10. It runs commands as git on any self-managed 18.11.3 server that has not taken the update. Any authenticated user who can push to a project can run it. The attacker commits a crafted Jupyter notebook and opens its commit diff, which leaks a heap