Falha no GitLab permite que usuários autenticados executem comandos como Git

Uma falha crítica no GitLab permitiu que qualquer usuário autenticado com permissão para enviar código executasse comandos arbitrários nos servidores afetados, sem necessidade de privilégios elevados ou interação de outros usuários. O ataque explora duas vulnerabilidades de corrupção de memória no Oj, um parser JSON em Ruby escrito majoritariamente em C, utilizado pelo GitLab para processar notebooks Jupyter. Pesquisadores de segurança publicaram um código de exploração funcional em 24 de julho, seis semanas após a correção ter sido disponibilizada pela GitLab.
A cadeia de ataque começa quando o invasor envia um notebook Jupyter especialmente manipulado e visualiza o diff do commit, o que resulta no vazamento de um ponteiro de heap. A partir daí, ferramentas automatizadas conseguem mapear as bibliotecas carregadas na memória. Com mais dois notebooks, o atacante dispara o payload, conseguindo executar comandos como o usuário ‘git’, responsável pelo serviço Puma do GitLab. O ataque não exige acesso administrativo, nem interação com pipelines CI/CD ou projetos de terceiros.
Apesar da gravidade, a correção lançada em 10 de junho não foi registrada como atualização de segurança, nem recebeu CVE ou pontuação CVSS, o que pode ter levado muitos administradores a não priorizarem a atualização. Todas as edições do GitLab (CE e EE) entre as versões 15.2.0 e 19.0.1 estão vulneráveis, assim como instalações do Oj entre 3.13.0 e 3.17.1. A recomendação é atualizar imediatamente para as versões 18.10.8, 18.11.5 ou 19.0.2 do GitLab, e para o Oj 3.17.3.
A exploração depende do ambiente e pode demandar de minutos a horas para mapear a memória em servidores com diferentes tempos de atividade. Embora não haja relatos de ataques em larga escala até o momento, a disponibilidade pública do exploit aumenta o risco para instalações desatualizadas. O caso destaca a importância de revisar atentamente todas as correções, mesmo aquelas não explicitamente classificadas como atualizações de segurança, especialmente em plataformas críticas como o GitLab.
Fonte original: thehackernews.com
Acessar publicação original
Resumo editorial criado automaticamente pela Eletrônica Americana com base em fontes internacionais públicas, com finalidade informativa.
Além de se manter informado, você pode aprofundar seus conhecimentos em nossos guias de compra, onde comparamos as melhores opções do mercado para facilitar sua escolha. Para uma análise técnica, confira nossas reviews completas com testes reais de desempenho. E se você está em busca do melhor preço, não deixe de acompanhar nossa seleção de ofertas e descontos atualizados diariamente nas principais lojas.


