GitLab CVE-2025-10307 漏洞解决方案

极狐GitLab 正式发布最新的安全补丁版本 17.10.1、17.9.3、17.8.6 ,共计修复 6 个安全漏洞(3 个高位、2 个中等以及 1 个低级别)。CVE-2024-10307 是其中一个漏洞。

GitLab 免费版用户,可以查看GitLab 升级指导服务

漏洞详情

标题 严重等级 CVE ID
通过合并请求中精心伪造的 terraform 文件导致不受控的资源消耗 中等 CVE-2025-10307

影响版本

  • 12.10 <= GitLab CE/EE/JH < 17.8.6
  • 17.9 <= GitLab CE/EE/JH < 17.9.3
  • 17.10 <= GitLab CE/EE/JH < 17.10.1

解决办法

对于受影响的极狐GitLab 私有化部署用户 建议立即升级到 17.10.1、17.9.3、17.8.6 中的某一个版本,以避免该漏洞带来的安全风险。而对于 SaaS 团队用户,则无需任何操作,极狐GitLab 技术专家团队已经完成升级。

以下内容仅针对私有化部署用户

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值