MEDIUM
Uncontrolled Resource Consumption in GitLab
Published Aug 22, 2024
6.5
MEDIUMCVSS 3.1
EPSS 0.46%
Description
A Denial of Service (DoS) issue has been discovered in GitLab CE/EE affecting all versions prior to 17.1.6, 17.2 prior to 17.2.4, and 17.3 prior to 17.3.1. A denial of service could occur upon importing a maliciously crafted repository using the GitHub importer.
Affected products
-
- Version 0StatusaffectedConstraints<17.1.6
- Version 17.2StatusaffectedConstraints<17.2.4
- Version 17.3StatusaffectedConstraints<17.3.1
- Version
No data.
No Red Hat product state for this CVE.
No package ranges for this CVE.
Remediation
Vendor solution
Upgrade to versions 17.1.6, 17.2.4, 17.3.1 or above.
Weaknesses (1)
References (2)
- https://gitlab.com/gitlab-org/gitlab/-/issues/463092 issue-trackingpermissions-requiredBroken Link
- https://hackerone.com/reports/2499070 technical-descriptionexploitpermissions-requiredPermissions Required
| Link | Providers | Tags |
|---|---|---|
| https://gitlab.com/gitlab-org/gitlab/-/issues/463092 | issue-trackingpermissions-requiredBroken Link | |
| https://hackerone.com/reports/2499070 | technical-descriptionexploitpermissions-requiredPermissions Required |
Change history (0)
No recorded changes yet.
Sources
CVE.org / MITRE
Status PUBLISHED
Assigner GitLab
Published Aug 22, 2024
Updated Aug 29, 2024
Reserved Aug 21, 2024
Link CVE-2024-8041
CISA Vulnrichment
Updated Aug 22, 2024