Multiples vulnérabilités dans GitLab identifiées par le CERT-FR, exposant des données sensibles.

Multiples vulnérabilités dans GitLab - CERT-FR

Multiples vulnérabilités dans GitLab : Alerte du CERT-FR

Le CERT-FR a récemment signalé plusieurs vulnérabilités critiques affectant les versions de GitLab, un outil populaire de gestion de code source. Ces failles pourraient permettre à des attaquants d’exécuter du code à distance, de provoquer un déni de service et de compromettre la confidentialité des données.

Risques identifiés

Les vulnérabilités découvertes présentent plusieurs risques notables :

  • Atteinte à la confidentialité des données
  • Contournement de la politique de sécurité
  • Déni de service à distance
  • Exécution de code arbitraire à distance

Systèmes affectés

Les versions de GitLab concernées incluent :

  • GitLab Community Edition (CE) et Enterprise Edition (EE) versions 19.2.x antérieures à 19.2.5
  • GitLab Community Edition (CE) et Enterprise Edition (EE) versions 19.3.x antérieures à 19.3.1
  • GitLab Community Edition (CE) et Enterprise Edition (EE) versions antérieures à 19.1.7

Résumé des vulnérabilités

De multiples vulnérabilités ont été identifiées, dont certaines permettent l’exécution de code à distance, ainsi qu’un déni de service et des atteintes potentielles à la confidentialité des données des utilisateurs.

Solutions recommandées

Les utilisateurs sont invités à se référer au bulletin de sécurité de l’éditeur pour obtenir les correctifs nécessaires.

Gestion détaillée du document

  • Date : 26 août 2026
  • Version : Initiale

Pour plus d’informations, consultez le site du CERT-FR.

Source : CERT-FR

Source

Comments

No comments yet. Why don’t you start the discussion?

Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *