Alert GCSA-22025 - Aggiornamento di sicurezza per GitLab
-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA1
******************************************************************
Alert ID: GCSA-22025
Data: 28 Febbraio 2022
Titolo: Aggiornamento di sicurezza per GitLab
******************************************************************
:: Descrizione del problema
GitLab ha rilasciamo nuove versioni della propria piattaforma
con le quali risolve alcune vulnerabilita'.
Il produttore consiglia di aggiornare immediatamente
tutte le installazioni.
Maggiori informazioni sono disponibili alla sezione "Riferimenti".
:: Software interessato
versioni precedenti alle 14.8.2, 14.7.4, e 14.6.5 di:
GitLab Community Edition (CE)
GitLab Enterprise Edition (EE)
GitLab Omnibus versioni precedenti alla 14.8
:: Impatto
Denial of Service (DoS)
Bypass delle restrizioni di sicurezza (SRB)
Rivelazione di informazioni sensibili (ID)
Esecuzione remota di codice arbitrario (RCE)
:: Soluzioni