GitLab 远程代码执行漏洞
摘要
GitLab CE/EE 多个版本中存在一个远程代码执行漏洞。该漏洞源于其使用的 Oj JSON 解析库(一个带有原生 C 扩展的高性能 JSON 解析器)中存在两个内存 corruption 漏洞(越界写入与堆指针泄露)。拥有任意一个仓库权限的攻击者可利用 GitLab 处理 Jupyter notebook 文件差异(diff)的功能,通过提交一个特制的 .ipynb 文件,诱导服务器解析恶意 JSON 数据。通过链式利用上述两个内存漏洞,攻击者能够绕过 ASLR 防护,最终在目标服务器上以 git 用户身份执行任意系统命令。
正文
Impact: 远程代码执行漏洞可能导致的危害包括但不限于: 1. 完全控制服务器:攻击者可以执行系统命令,获取服务器的完全控制权。 2. 数据泄露:攻击者可以访问、修改或删除服务器上的敏感数据。 3. 网站篡改:攻击者可以修改网站内容,进行钓鱼攻击或其他形式的欺诈。 4. 持久性后门:攻击者可以在服务器上安装后门,以便未来随时访问。 5. 服务中断:攻击者可以通过破坏服务器正常运行来导致服务中断。 Mitigation: 版本升级方案: 立即将 GitLab 升级至官方发布的修复版本。修复版本如下: GitLab 社区版/企业版(CE/EE)18.10.8 及以上 GitLab CE/EE 18.11.5 及以上 GitLab CE/EE 19.0.2 及以上 https://docs.gitlab.com/releases/patches/patch-release-gitlab-19-0-2-released/ 临时缓解措施: 1. 若无法立即升级 GitLab,可单独升级受影响的 Oj gem 组件至 3.17.3 或更高版本。 2. 建议限制非可信用户对代码仓库的提交权限,并审查所有传入的 .ipynb 文件,直至完成补丁安装。
标签
- severity:high
- source:chaitin
- type:vuln
扩展字段
{
"cnnvd_id": null,
"cnvd_id": null,
"cve_id": null,
"cvss3": null,
"raw_updated_at": "2026-07-26T17:53:50.879586+08:00",
"references": [],
"severity": "high",
"vuln_id": "7a26b1e8-240c-4982-a037-fd925741bc17"
}