Siber Guvenlik

GitLab 18.11.3'te Kritik RCE Güvenlik Açığı: Yetkili Kullanıcılar Komutları 'git' Olarak Çalıştırabiliyor

Yetkili bir kullanıcı tarafından tetiklenen ve 'git' yetkisiyle komut çalıştıran yeni bir RCE güvenlik açığı, GitLab 18.11.3'te keşfedildi. Acil yamalama tavsiyesi.

I
ITWISE
2 görüntülenme
GitLab 18.11.3'te Kritik RCE Güvenlik Açığı: Yetkili Kullanıcılar Komutları 'git' Olarak Çalıştırabiliyor

GitLab'da Kritik Uzak Kod Yürütme (RCE) Güvenlik Açığı

GitLab'ın en son sürümü olan 18.11.3'te, yetkili kullanıcıların komutları git yetkisiyle çalıştırmasına olanak tanıyan ciddi bir uzak kod yürütme (RCE) güvenlik açığı keşfedildi. Güvenlik araştırmacısı Yuhang Wu tarafından yayınlanan çalışan kanıt (PoC) exploit, saldırganların sistemde tam kontrol sağlamasına yol açabilecek hassas bir zafiyetin varlığını ortaya koydu.

Nasıl Çalışıyor?

Bu saldırı, iki adet özel olarak hazırlanmış Jupyter notebook dosyasının GitLab deposuna gönderilmesiyle başlatılıyor. Kurban, bu dosyaların diff (fark) incelemesini talep ettiğinde, exploit devreye giriyor ve saldırganın git yetkisiyle komut çalıştırmasına olanak tanıyor. Önemli bir nokta, bu saldırının hiçbir yönetici hakkı, CI runner erişimi veya kurbanın aktif katılımı olmadan gerçekleşebilmesidir.

Etkilenen Sürümler ve Riskler

  • Etkilenen Sürüm: GitLab 18.11.3 (self-managed)
  • CVE Numarası: Henüz atanmamış (yeni keşfedilmiş)
  • Etki Derecesi: Kritik (CVSS puanı henüz belirlenmedi, ancak yüksek riskli olma ihtimali yüksek)

Bu güvenlik açığı, saldırganlara sistemdeki tüm dosyalara erişim, verileri değiştirme, yeni kullanıcı hesapları oluşturma ve hatta sunucuyu tamamen ele geçirme olanağı tanıyabilir. Özellikle kurumsal ortamlarda kullanılan self-managed GitLab sunucuları için büyük bir tehdit oluşturuyor.

Çözüm ve Önlemler

GitLab, bu güvenlik açığını ivedilikle düzeltmek için bir yama yayınladı. IT ekiplerinin aşağıdaki adımları takip etmesi kritik önem taşıyor:

  • Hemen yama uygulama: GitLab 18.11.3 kullanıyorsanız, en kısa sürede 18.11.4 veya daha yeni bir sürüme yükseltin.
  • Erişim kontrollerini gözden geçirme: Yalnızca gerekli kullanıcıların diff ve diğer hassas işlevlere erişimini kısıtlayın.
  • Günlükleri izleme: Anormal aktiviteleri tespit etmek için GitLab loglarını düzenli olarak inceleyin.
  • Çalışanları bilinçlendirme: Yetkili kullanıcıların, bilinmeyen kaynaklardan gelen dosyaları incelemeden diff talep etmemeleri konusunda uyarın.

Neden Bu Kadar Tehlikeli?

Bu güvenlik açığının en tehlikeli yanı, saldırının minimum koşullarda gerçekleşebilmesi. Bir saldırganın yalnızca bir hesaba erişimi olması ve iki adet özel dosya göndermesi yeterli olabiliyor. Ayrıca, exploit'in sıfır etkileşimli olması (kurbanın herhangi bir eylemde bulunmasını gerektirmemesi), saldırının yaygınlaşma riskini artırıyor.

Sektördeki Tepkiler

Güvenlik topluluğu, bu açığın GitLab'ın popülerliğine rağmen nadiren görülen bir tasarım hatası olduğunu belirtiyor. Özellikle CI/CD pipeline'larının entegre edildiği ortamlarda, bu tür bir exploit'in potansiyel etkisi oldukça yüksek. Uzmanlar, şirketlerin acilen yama uygulamalarını ve çok faktörlü kimlik doğrulamasını (MFA) etkinleştirmelerini öneriyor.

Sonuç

GitLab kullanıcıları, bu güvenlik açığının ciddiyetini göz önünde bulundurarak ivedi önlemler almalıdır. Unutulmamalıdır ki, exploit'in yayınlanması, saldırganların da bu açıktan faydalanmaya başlaması anlamına geliyor. Yamaların uygulanması ve güvenlik kontrollerinin güçlendirilmesi, kurumların bu tehditten korunması için hayati önem taşıyor.