社区所有版块导航
Python
python开源   Django   Python   DjangoApp   pycharm  
DATA
docker   Elasticsearch  
aigc
aigc   chatgpt  
WEB开发
linux   MongoDB   Redis   DATABASE   NGINX   其他Web框架   web工具   zookeeper   tornado   NoSql   Bootstrap   js   peewee   Git   bottle   IE   MQ   Jquery  
机器学习
机器学习算法  
Python88.com
反馈   公告   社区推广  
产品
短视频  
印度
印度  
Py学习  »  Git

GitLab SAML 认证绕过漏洞(QVD-2024-40180)安全风险通告

奇安信CERT • 11 月前 • 193 次点击  

● 点击↑蓝字关注我们,获取更多安全风险通告

漏洞概述

漏洞名称

GitLab SAML 认证绕过漏洞

漏洞编号

QVD-2024-40180,CVE-2024-45409

公开时间

2024-09-17

影响量级

百万级

奇安信评级

高危

CVSS 3.1分数

10.0

威胁类型

安全特性绕过

利用可能性

POC状态

未公开

在野利用状态

未发现

EXP状态

未公开

技术细节状态

未公开

危害描述:攻击者可以利用 GitLab 中的 SAML 认证机制中的漏洞绕过认证,通过创建特制的 SAML 响应来非法获取对 GitLab 实例的访问权限。


01
漏洞详情
>>>>

影响组件

GitLab 是一款用于仓库管理的开源项目,它提供了一整套工具来帮助开发团队进行项目管理、代码托管、持续集成/持续部署(CI/CD)、监控、以及更多的功能。

>>>>

漏洞描述

近日,奇安信CERT监测到官方修复GitLab SAML 认证绕过漏洞(QVD-2024-40180) ,由于GitLab对 SAML 响应的不当处理,使得攻击者可以插入任意值,攻击者从而通过构造特定的 SAML 响应,绕过 GitLab 实例的身份验证机制,无需正确的凭证即可访问受保护的资源。鉴于该漏洞影响范围较大,建议客户尽快做好自查及防护。


02
影响范围
>>>>

影响版本

GitLab CE/EE 17.3.* < 17.3.3

GitLab CE/EE 17.2.* < 17.2.7

GitLab CE/EE 17.1.* < 17.1.8

GitLab CE/EE 17.0.* < 17.0.8

GitLab CE/EE < 16.11.10

>>>>

其他受影响组件


03
受影响资产情况

奇安信鹰图资产测绘平台数据显示,GitLab SAML 认证绕过漏洞(QVD-2024-40180)关联的国内风险资产总数为1372328个,关联IP总数为24944个。国内风险资产分布情况如下:

GitLab SAML 认证绕过漏洞(QVD-2024-40180)关联的全球风险资产总数为1577166个,关联IP总数为55582个。全球风险资产分布情况如下:


04
处置建议
>>>>

安全更新

将依赖项 omniauth-saml 更新至 v2.2.1 、ruby-saml 更新至 v1.17.0。

目前官方已有可更新版本,建议受影响用户升级至最新版本:

GitLab CE/EE 17.3.* >= 17.3.3

GitLab CE/EE 17.2.* >= 17.2.7

GitLab CE/EE 17.1.* >= 17.1.8

GitLab CE/EE 17.0.* >= 17.0.8

GitLab CE/EE >= 16.11.10

官方补丁下载地址:https://about.gitlab.com/update

临时缓解方案:

为 GitLab 上的所有用户启用 GitLab 双因素身份验证并不勾选 SAML 双因素绕过选项。


05
参考资料

[1]https://about.gitlab.com/releases/2024/09/17/patch-release-gitlab-17-3-3-released/


06
时间线

2024年9月19日,奇安信 CERT发布安全风险通告。



07
漏洞情报服务

奇安信ALPHA威胁分析平台已支持漏洞情报订阅服务:




奇安信 CERT
致力于第一时间为企业级用户提供权威漏洞情报和有效解决方案。

















点击↓阅读原文,到ALPHA威胁分析平台订阅更多漏洞信息。

Python社区是高质量的Python/Django开发社区
本文地址:http://www.python88.com/topic/174245
 
193 次点击