SK-CERT Bezpečnostné varovanie V20201012-03
Dôležitosť Kritická Klasifikácia Neutajované/TLP WHITE CVSS Skóre 9.1 Identifikátor Gitlab Runner – kritická zraniteľnosť Popis Vývojári produktu Gitlab vydali bezpečnostnú aktualizáciu na produkt Gitlab Runner, ktorá opravuje kritickú bezpečnostnú zraniteľnosť. Zraniteľnosť je možné zneužiť v prípade nasadenia Gitlab Runner na systémoch Windows s technológiou Docker. Vzdialený autentifikovaný útočník by ju prostredníctvom build premennej DOCKER_AUTH_CONFIG mohol zneužiť…

