GitLab'da Kritik Zafiyet: Kimliği Doğrulanmış Kullanıcılar Komut Çalıştırabiliyor

Güvenlik araştırmacısı Yuhang Wu, GitLab 18.11.3 sürümünü etkileyen ve sistem üzerinde yetkisiz komut yürütülmesine izin veren bir zafiyet için çalışan bir proof-of-concept yayınladı. Söz konusu açık, sunucu üzerinde kimliği doğrulanmış herhangi bir kullanıcının, yönetici yetkilerine veya CI runner erişimine ihtiyaç duymadan git kullanıcısı haklarıyla komut çalıştırmasına olanak tanıyor.
Saldırı süreci, iki adet özel olarak hazırlanmış Jupyter notebook dosyasının sisteme yüklenmesi ve ardından bu dosyalar arasındaki farkın (diff) görüntülenmesiyle tetikleniyor. Bu yöntem, herhangi bir kurban etkileşimi gerektirmeden doğrudan sunucu üzerinde kod yürütülmesini mümkün kılıyor.
Araştırmacı tarafından paylaşılan teknik detaylar, saldırının düşük bir bariyerle gerçekleştirilebildiğini ortaya koyuyor.
