GitLab corrige vulnerabilidades serias – cert -se

GitLab ha emitido actualizaciones de seguridad en respuesta a varias vulnerabilidades críticas identificadas en la edición comunitaria (CE) y la edición empresarial (EE) de su software. Las vulnerabilidades, catalogadas bajo los identificadores CVE-2025-25291 y CVE-2025-25292, tienen una clasificación de gravedad del Sistema de Puntuación de Vulnerabilidades Comunes (CVSS) de 8.8, lo que indica su alta peligrosidad.

Ambas vulnerabilidades se localizan en la biblioteca Ruby-SAML, que se utiliza para la autenticación SAML Single Sign-On (SSO) a nivel de instancia o grupo. El aprovechamiento exitoso de estas vulnerabilidades permitiría a un atacante autenticado que tenga acceso a un documento SAML firmado válido, hacerse pasar por otro usuario dentro del mismo entorno del proveedor de identidad SAML (IDP). Esto podría permitir que el atacante obtenga acceso no autorizado a la cuenta de otro usuario, lo que desencadena una serie de riesgos de seguridad, incluidas las violaciones de datos y la escalada de privilegios.

En respuesta a estas amenazas, GitLab ha lanzado actualizaciones que corrigen estas vulnerabilidades, instando a los usuarios a actualizar rápidamente sus sistemas para mitigar el riesgo. Específicamente, todas las versiones de GitLab Community Edition y Enterprise Edition anteriores a 17.7.7, 17.8.5 y 17.9.2 son vulnerables.

El CERT-SE (Centro de Respuesta a Incidentes de Seguridad) recomienda que los usuarios instalen estas actualizaciones de seguridad de inmediato. En caso de que la instalación de estas actualizaciones no sea viable, se señala la importancia de implementar medidas de mitigación inmediatamente. También sugieren que se realice un análisis de los registros para investigar cualquier posible violación de seguridad que hubiera ocurrido a causa de estas vulnerabilidades.

Para aquellos interesados en más detalles sobre las vulnerabilidades y las actualizaciones, GitLab ha proporcionado información en sus notas de lanzamiento, además de referencias adicionales a los registros CVE para obtener más contexto sobre la naturaleza y el impacto de estas vulnerabilidades.

En resumen, la existencia de estas vulnerabilidades en la biblioteca Ruby-SAML utilizada por GitLab resalta la importancia de mantener los sistemas actualizados y aplicar de inmediato parches de seguridad. La acción rápida es crucial para proteger las cuentas de usuario y los datos en el entorno de GitLab, dado el potencial de acceso no autorizado derivado de estas vulnerabilidades.

Enlace de la fuente, haz clic para tener más información

Artículos y alertas de seguridad

Consultar más contenidos y alertas

Alertas y noticias de seguridad de la información

Contacta

Contacta con nosotros para obtener soluciones integrales en IT y seguridad de la información

Estamos encantados de responder cualquier pregunta que puedas tener, y ayudarte a determinar cuáles de nuestros servicios se adaptan mejor a tus necesidades.

Nuestros beneficios:
¿Qué sucede a continuación?
1

Programamos una llamada según tu conveniencia.

2

Realizamos una reunión de descubrimiento y consultoría.

3

Preparamos una propuesta.

Agenda una consulta gratuita