Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2024-2800

Опубликовано: 08 авг. 2024
Источник: nvd
CVSS3: 6.5
CVSS3: 7.5
EPSS Низкий

Уязвимость ReDoS в RefMatcher при сопоставлении имен веток с использованием подстановочных знаков в GitLab EE/CE

Описание

Обнаружена уязвимость типа "ReDoS" в компоненте RefMatcher при сопоставлении имен веток с использованием подстановочных знаков. Злоумышленник может вызвать отказ в обслуживании через регрессию (backtracking) регулярных выражений.

Затронутые версии ПО

  • GitLab EE/CE от 11.3 до 17.0.5 включительно
  • GitLab EE/CE от 17.1 до 17.1.3 включительно
  • GitLab EE/CE от 17.2 до 17.2.1 включительно

Тип уязвимости

Отказ в обслуживании (DoS) через регрессию регулярных выражений (ReDoS)

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:gitlab:gitlab:*:*:*:*:community:*:*:*
Версия от 11.3.0 (включая) до 17.0.6 (исключая)
cpe:2.3:a:gitlab:gitlab:*:*:*:*:enterprise:*:*:*
Версия от 11.3.0 (включая) до 17.0.6 (исключая)
cpe:2.3:a:gitlab:gitlab:*:*:*:*:community:*:*:*
Версия от 17.1.0 (включая) до 17.1.4 (исключая)
cpe:2.3:a:gitlab:gitlab:*:*:*:*:enterprise:*:*:*
Версия от 17.1.0 (включая) до 17.1.4 (исключая)
cpe:2.3:a:gitlab:gitlab:*:*:*:*:community:*:*:*
Версия от 17.2.0 (включая) до 17.2.2 (исключая)
cpe:2.3:a:gitlab:gitlab:*:*:*:*:enterprise:*:*:*
Версия от 17.2.0 (включая) до 17.2.2 (исключая)

EPSS

Процентиль: 69%
0.00614
Низкий

6.5 Medium

CVSS3

7.5 High

CVSS3

Дефекты

CWE-1333
CWE-1333

Связанные уязвимости

CVSS3: 6.5
ubuntu
11 месяцев назад

ReDoS flaw in RefMatcher when matching branch names using wildcards in GitLab EE/CE affecting all versions from 11.3 prior to 17.0.6, 17.1 prior to 17.1.4, and 17.2 prior to 17.2.2 allows denial of service via Regex backtracking.

CVSS3: 6.5
debian
11 месяцев назад

ReDoS flaw in RefMatcher when matching branch names using wildcards in ...

CVSS3: 6.5
github
11 месяцев назад

ReDoS flaw in RefMatcher when matching branch names using wildcards in GitLab EE/CE affecting all versions from 11.3 prior to 17.0.6, 17.1 prior to 17.1.4, and 17.2 prior to 17.2.2 allows denial of service via Regex backtracking.

CVSS3: 6.5
fstec
11 месяцев назад

Уязвимость компонента RefMatcher программной платформы на базе git для совместной работы над кодом GitLab, позволяющая нарушителю вызвать отказ в обслуживании

EPSS

Процентиль: 69%
0.00614
Низкий

6.5 Medium

CVSS3

7.5 High

CVSS3

Дефекты

CWE-1333
CWE-1333