Уязвимость отказа в обслуживании (DoS) в GitLab CE/EE из-за катастрофического отката при разборе результатов из Elasticsearch
Описание
Обнаружена проблема, позволяющая вызвать условие отказа в обслуживании (DoS) в GitLab CE/EE. Злоумышленник может спровоцировать катастрофический откат (catastrophic backtracking) при разборе результатов, полученных из Elasticsearch.
Затронутые версии ПО
- все версии, начиная с 15.9 до 17.0.6
- все версии, начиная с 17.1 до 17.1.4
- все версии, начиная с 17.2 до 17.2.2
Тип уязвимости
Отказ в обслуживании (DoS)
Ссылки
- Broken Link
Уязвимые конфигурации
Одно из
EPSS
4.3 Medium
CVSS3
6.5 Medium
CVSS3
Дефекты
Связанные уязвимости
A Denial of Service (DoS) condition has been discovered in GitLab CE/EE affecting all versions starting with 15.9 before 17.0.6, 17.1 prior to 17.1.4, and 17.2 prior to 17.2.2. It is possible for an attacker to cause catastrophic backtracking while parsing results from Elasticsearch.
A Denial of Service (DoS) condition has been discovered in GitLab CE/E ...
A Denial of Service (DoS) condition has been discovered in GitLab CE/EE affecting all versions starting with 15.9 before 17.0.6, 17.1 prior to 17.1.4, and 17.2 prior to 17.2.2. It is possible for an attacker to cause catastrophic backtracking while parsing results from Elasticsearch.
Уязвимость поисковой системы Elasticsearch программной платформы на базе git для совместной работы над кодом GitLab, позволяющая нарушителю вызвать отказ в обслуживании
EPSS
4.3 Medium
CVSS3
6.5 Medium
CVSS3