极狐GitLab 正式发布最新的安全补丁版本 17.10.1、17.9.3、17.8.6 ,共计修复 6 个安全漏洞(3 个高位、2 个中等以及 1 个低级别)。CVE-2024-10307 是其中一个漏洞。
GitLab 免费版用户,可以查看GitLab 升级指导服务
漏洞详情
标题 | 严重等级 | CVE ID |
---|---|---|
通过合并请求中精心伪造的 terraform 文件导致不受控的资源消耗 | 中等 | CVE-2025-10307 |
影响版本
- 12.10 <= GitLab CE/EE/JH < 17.8.6
- 17.9 <= GitLab CE/EE/JH < 17.9.3
- 17.10 <= GitLab CE/EE/JH < 17.10.1
解决办法
对于受影响的极狐GitLab 私有化部署用户 建议立即升级到 17.10.1、17.9.3、17.8.6 中的某一个版本,以避免该漏洞带来的安全风险。而对于 SaaS 团队用户,则无需任何操作,极狐GitLab 技术专家团队已经完成升级。
以下内容仅针对私有化部署用户。