상세 컨텐츠

본문 제목

GitLab 원격코드실행 취약점(CVE-2022-2992) 주의!

국내외 보안동향

by 알약4 2022. 9. 1. 09:39

본문



GitLab이 심각한  원격코드실행취약점을 패치한 CE(Community Edition)와 EE(Enterprise Edition)  최신 버전을 공개했습니다. 

공격자가 해당 취약점을 악용하면 GitLab CE(Community Edition)와 EE(Enterprise Edition) 에서 인증된 사용자가 GitHub API 엔드포인트 가져오기를 통해 원격코드실행이 가능하게 됩니다. 

 

취약점 번호 


CVE-2022-2992

 

 

영향받는 버전

 

GitLab CE/EE 11.10 이상  15.1.6 미만 버전
GitLab CE/EE 15.2 이상 15.2.4 미만 버전
GitLab CE/EE 15.3이상 15.3.2 미만 버전

 

 

패치된 버전

 

GitLab CE/EE 15.1.6 버전으로 업데이트
GitLab CE/EE 15.2.4 버전으로 업데이트
GitLab CE/EE 15.3.2 버전으로 업데이트

 

 

 

 

참고 : 
https://about.gitlab.com/releases/2022/08/30/critical-security-release-gitlab-15-3-2-released/

관련글 더보기

댓글 영역