Volver a Labs
Alerta de Seguridad

CVE-2023-7028

Acerca de

Se ha descubierto un problema en GitLab CE/EE que afecta a todas las versiones desde la 16.1 anterior a 16.1.6, 16.2 anterior a 16.2.9, 16.3 anterior a 16.3.7, 16.4 anterior a 16.4.5, 16.5 anterior a 16.5.6, 16.6 anterior a 16.6.4 y 16.7 anterior a 16.7.2, en el que los correos de restablecimiento de contraseña de cuentas de usuario podían entregarse a una dirección de correo no verificada.

Debilidad (CWE):CWE-640

Análisis del analista Rainforest

El flujo de restablecimiento de contraseña de cuentas de GitLab podía enviar el enlace de restablecimiento a una dirección de correo no verificada suministrada por el atacante. Al enviar la solicitud de restablecimiento con una dirección de correo adicional bajo su control, un atacante recibe el token de restablecimiento de la cuenta de otra persona y se apodera de ella. Aquí no hay código de exploit ni corrupción de memoria; es una vía de recuperación de autenticación defectuosa de la que se abusa con una entrada de formulario ordinaria, y funciona contra cualquier cuenta, incluidas las que no tienen protecciones adicionales.

GitLab es donde las organizaciones guardan el código fuente, las canalizaciones de CI/CD, las credenciales de despliegue y los secretos, por lo que apoderarse de una cuenta es una ruta directa hacia la propiedad intelectual y, a través del acceso a las canalizaciones, hacia el compromiso de la cadena de suministro de todo lo que ese repositorio compila y entrega. Las cuentas con autenticación de dos factores resisten el secuestro total porque el segundo factor todavía protege el inicio de sesión, lo que hace que la MFA obligatoria sea la defensa estructural importante. Esto está en la lista KEV de CISA; actualice a las versiones 16.x corregidas de inmediato, imponga MFA en todas las cuentas y revise la actividad de restablecimiento y los cambios recientes de cuentas en busca de señales de que la falla ya se usó contra usted.

Referencias

CVEs Relacionadas

No hay CVEs relacionadas.

Preguntas frecuentes

¿Qué es CVE-2023-7028?

Se ha descubierto un problema en GitLab CE/EE que afecta a todas las versiones desde la 16.1 anterior a 16.1.6, 16.2 anterior a 16.2.9, 16.3 anterior a 16.3.7, 16.4 anterior a 16.4.5, 16.5 anterior a 16.5.6, 16.6 anterior a 16.6.4 y 16.7 anterior a 16.7.2, en el que los correos de restablecimiento de contraseña de cuentas de usuario podían entregarse a una dirección de correo no verificada.

¿Qué tan grave es CVE-2023-7028?

CVE-2023-7028 tiene una puntuación base CVSS 3.1 de 10, calificada como critical. En el Rainforest Risk Index — que pondera la gravedad junto con lo fácil que es alcanzar la falla y la amplitud de su impacto — obtiene 99 sobre 100, en la banda crítico.

¿Cómo se explota CVE-2023-7028?

Según el vector CVSS (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:N): vector de ataque Red, complejidad de ataque Baja, privilegios necesarios Ninguno, interacción del usuario Ninguna. Impacto en confidencialidad Alto, integridad Alto y disponibilidad Ninguno.

¿Qué productos afecta CVE-2023-7028?

Los avisos públicos listan como afectados: gitlab. Consulta las referencias de esta página para las versiones exactas que confirma cada proveedor.

¿Cómo se corrige CVE-2023-7028?

Aplica la corrección publicada por el proveedor — las referencias de esta página enlazan a los avisos y parches originales. Cuando no se pueda parchear de inmediato, reduce la exposición del componente afectado y vigila los intentos de explotación. Los clientes de Rainforest ven esta vulnerabilidad correlacionada con sus propios activos y priorizada por la exposición real, no solo por la puntuación.

Potencia tu estrategia de seguridad con Rainforest

Descubre vulnerabilidades a tiempo, prioriza amenazas críticas y protege lo que realmente importa. Rainforest simplifica tus operaciones de seguridad, ahorrando tiempo y reduciendo costos, para que te enfoques en lo que impulsa tu negocio.

Compartir:LinkedInX Email