1 sur 5
La gravité de la faille
9,9 sur 10
Notée 9,9 sur 10, la faille permet à un utilisateur connecté, avec accès à Duo Agent Platform, d'exécuter des commandes sur la passerelle. Il lui suffit d'un flux configuré pour sortir du bac à sable.
2 sur 5
Passerelle de GitLab
Déjà protégée
Passerelle auto-hébergée
À mettre à jour
Les clients qui passent par une passerelle hébergée par GitLab sont déjà protégés. Ceux qui hébergent la leur doivent mettre à jour eux-mêmes.
3 sur 5
Ce qu'on sait
Pas encore
Aucune attaque n'est signalée à ce stade. Les conditions exactes de l'attaque ne sont pas décrites, et aucune parade n'existe en dehors de la mise à jour.
4 sur 5
Que faire
Une passerelle auto-hébergée doit passer tout de suite en version 19.2.4, 19.3.2 ou 19.4.1.
5 sur 5