🦊 Публікація PoC-експлойту для вразливості виконання коду в GitLab

Дослідник безпеки Юхан Ву опублікував концепт атаки для критичної вразливості віддаленого виконання коду в платформі GitLab. Помилка зачіпає автономні версії GitLab Community та Enterprise Edition. Критичний збій виникає під час обробки файлів інтерактивних блокнотів Jupyter Notebook. Некоректна обробка JSON-структур системною бібліотекою дозволяє автентифікованому користувачеві вийти за межі пам’яті й перехопити контроль над викликами сервера.

Для здійснення атаки зловмиснику потрібні звичайні права на додавання коду в репозиторій. Сформований файл надсилається на сервер, а відкриття списку змін автоматично запускає виконання довільних команд із правами користувача git. Це дає повний доступ до вихідного коду розробок, ключів доступу та бази даних проєктів. Компанія GitLab випустила патчі для гілок 18.11 та 19.0, оскільки поява публічного експлойту значно підвищила ризик атак.