{"id":7619,"date":"2024-10-11T16:37:36","date_gmt":"2024-10-11T22:37:36","guid":{"rendered":"https:\/\/beaconlab.mx\/?post_type=publicacion&#038;p=6295"},"modified":"2024-10-21T16:00:32","modified_gmt":"2024-10-21T21:00:32","slug":"2024-52-nueva-vulnerabilidad-critica-en-gitlab","status":"publish","type":"publicacion","link":"https:\/\/beaconlab.us\/es\/publicacion\/2024-52-nueva-vulnerabilidad-critica-en-gitlab\/","title":{"rendered":"Alerta 2024-52 Nueva Vulnerabilidad Cr\u00edtica en Gitlab"},"content":{"rendered":"<p><span class=\"TextRun SCXW63369178 BCX0\" lang=\"ES-MX\" xml:lang=\"ES-MX\" data-contrast=\"none\"><span class=\"NormalTextRun SCXW63369178 BCX0\">Una nueva vulnerabilidad cr\u00edtica en <\/span><span class=\"NormalTextRun SpellingErrorV2Themed SCXW63369178 BCX0\">GitLab<\/span><span class=\"NormalTextRun SCXW63369178 BCX0\">, identificada como<\/span><span class=\"NormalTextRun SCXW63369178 BCX0\"> CVE-2024-9164<\/span><span class=\"NormalTextRun SCXW63369178 BCX0\">, ha sido descubierta, la cual permite a un atacante ejecutar pipelines con privilegios de otros usuarios. Esta vulnerabilidad afecta versiones de <\/span><span class=\"NormalTextRun SpellingErrorV2Themed SCXW63369178 BCX0\">GitLab<\/span><span class=\"NormalTextRun SCXW63369178 BCX0\"> Enterprise <\/span><span class=\"NormalTextRun SpellingErrorV2Themed SCXW63369178 BCX0\">Edition<\/span><span class=\"NormalTextRun SCXW63369178 BCX0\"> (EE). Con un puntaje de severidad de 9.<\/span><span class=\"NormalTextRun SCXW63369178 BCX0\">6<\/span><span class=\"NormalTextRun SCXW63369178 BCX0\"> sobre 10 en la escala CVSS, la vulnerabilidad es especialmente peligrosa por su capacidad de ser explotada de forma remota sin interacci\u00f3n del usuario y con bajos privilegios.<\/span><\/span><span class=\"EOP SCXW63369178 BCX0\" data-ccp-props=\"{&quot;335551550&quot;:6,&quot;335551620&quot;:6}\">\u00a0<\/span><\/p>\n<p><span class=\"TextRun SCXW45842234 BCX0\" lang=\"ES-MX\" xml:lang=\"ES-MX\" data-contrast=\"none\"><span class=\"NormalTextRun SCXW45842234 BCX0\">Los pipelines en <\/span><span class=\"NormalTextRun SpellingErrorV2Themed SCXW45842234 BCX0\">GitLab<\/span><span class=\"NormalTextRun SCXW45842234 BCX0\"> son flujos de trabajo automatizados, como pruebas o despliegues. Si un atacante puede ejecutar pipelines sin control, podr\u00eda desplegar c\u00f3digo malicioso en entornos de producci\u00f3n o alterar pruebas cr\u00edticas sin autorizaci\u00f3n, lo que llevar\u00eda a fallos en la seguridad o disponibilidad de servicios.<\/span><\/span><span class=\"EOP SCXW45842234 BCX0\" data-ccp-props=\"{&quot;335551550&quot;:6,&quot;335551620&quot;:6}\">\u00a0<\/span><\/p>\n<p><span class=\"TextRun SCXW220657668 BCX0\" lang=\"ES-MX\" xml:lang=\"ES-MX\" data-contrast=\"none\"><span class=\"NormalTextRun SpellingErrorV2Themed SCXW220657668 BCX0\">GitLab<\/span><span class=\"NormalTextRun SCXW220657668 BCX0\"> ha lanzado actualizaciones cr\u00edticas que corrigen esta vulnerabilidad en las versiones <\/span><span class=\"NormalTextRun SCXW220657668 BCX0\">17.3.2, 17.2.5 y 17.1.7<\/span><span class=\"NormalTextRun SCXW220657668 BCX0\">. <\/span><span class=\"NormalTextRun SCXW220657668 BCX0\">Se recomienda a l<\/span><span class=\"NormalTextRun SCXW220657668 BCX0\">os usuarios<\/span> <span class=\"NormalTextRun SCXW220657668 BCX0\">aplicar inmediatamente los parches disponibles<\/span><span class=\"NormalTextRun SCXW220657668 BCX0\">.\u00a0<\/span><\/span><span class=\"EOP SCXW220657668 BCX0\" data-ccp-props=\"{&quot;335551550&quot;:6,&quot;335551620&quot;:6}\">\u00a0<\/span><\/p>\n<p><span class=\"TextRun SCXW247043438 BCX0\" lang=\"ES-MX\" xml:lang=\"ES-MX\" data-contrast=\"none\"><span class=\"NormalTextRun SCXW247043438 BCX0\">Una mitigaci\u00f3n temporal ser\u00eda deshabilitar la ejecuci\u00f3n de pipelines en ramas no protegidas y limitar el acceso a los recursos cr\u00edticos a usuarios de confianza hasta que se pueda aplicar el parche de seguridad recomendado. Tambi\u00e9n es recomendable revisar los permisos de los usuarios y reforzar las reglas de seguridad en las configuraciones de CI\/CD para evitar explotaciones durante el per\u00edodo de exposici\u00f3n<\/span><\/span><span class=\"EOP SCXW247043438 BCX0\" data-ccp-props=\"{&quot;335551550&quot;:6,&quot;335551620&quot;:6}\">\u00a0<\/span><\/p>\n<p><span class=\"TextRun SCXW260345247 BCX0\" lang=\"ES-MX\" xml:lang=\"ES-MX\" data-contrast=\"none\"><span class=\"NormalTextRun SCXW260345247 BCX0\">Para m\u00e1s detalles y acceso a las actualizaciones, pueden consultar la <\/span><\/span><a class=\"Hyperlink SCXW260345247 BCX0\" href=\"https:\/\/about.gitlab.com\/releases\/categories\/releases\/\" target=\"_blank\" rel=\"noreferrer noopener\"><span class=\"TextRun Underlined SCXW260345247 BCX0\" lang=\"ES-MX\" xml:lang=\"ES-MX\" data-contrast=\"none\"><span class=\"NormalTextRun SCXW260345247 BCX0\" data-ccp-charstyle=\"Hyperlink\">documentaci\u00f3n oficial de GitLab<\/span><\/span><\/a><span class=\"EOP SCXW260345247 BCX0\" data-ccp-props=\"{&quot;335551550&quot;:6,&quot;335551620&quot;:6}\">\u00a0<\/span><\/p>\n","protected":false},"featured_media":6201,"template":"","class_list":["post-7619","publicacion","type-publicacion","status-publish","has-post-thumbnail","hentry"],"acf":{"activar_pdf_link":true,"pdf":7955,"numero_de_boletin":"","traffic_light_protocol":"Amber"},"aioseo_notices":[],"_links":{"self":[{"href":"https:\/\/beaconlab.us\/es\/wp-json\/wp\/v2\/publicacion\/7619","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/beaconlab.us\/es\/wp-json\/wp\/v2\/publicacion"}],"about":[{"href":"https:\/\/beaconlab.us\/es\/wp-json\/wp\/v2\/types\/publicacion"}],"version-history":[{"count":1,"href":"https:\/\/beaconlab.us\/es\/wp-json\/wp\/v2\/publicacion\/7619\/revisions"}],"predecessor-version":[{"id":7808,"href":"https:\/\/beaconlab.us\/es\/wp-json\/wp\/v2\/publicacion\/7619\/revisions\/7808"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/beaconlab.us\/es\/wp-json\/wp\/v2\/media\/6201"}],"wp:attachment":[{"href":"https:\/\/beaconlab.us\/es\/wp-json\/wp\/v2\/media?parent=7619"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}