보안 권고문

GitLab 제품 보안 업데이트 권고

개요

 

GitLab 제품에서 발생하는 취약점을 해결하는 보안 업데이트를 발표하였습니다. 해당하는 제품 사용자는 최신 버전으로 업데이트 하시기 바랍니다.
 

 

대상 제품

 

CVE-2025-0673

 

GitLab CE/EE 버전 : 17.7 이상 17.10.8 미만
GitLab CE/EE 버전 : 17.11 이상 17.11.4 미만
GitLab CE/EE 버전 : 18.0 이상 18.0.2 미만

 

CVE-2025-2254

 

GitLab CE/EE 버전 : 17.9 이상 17.10.8 미만
GitLab CE/EE 버전 : 17.11 이상 17.11.4 미만
GitLab CE/EE 버전 : 18.0 이상 18.0.2 미만

 

CVE-2025-4278

 

GitLab CE/EE 버전 : 18.0 이상 18.0.2 미만

 

CVE-2025-5121

 

GitLab Ultimate EE 버전 : 17.11 이상 17.11.4 미만
GitLab Ultimate EE 버전 : 18.0 이상 18.0.2 미만

 

CVE-2025-2443

 

GitLab EE 버전 : 16.6 이상 17.9.7 미만
GitLab EE 버전 : 17.10 이상 17.10.5 미만
GitLab EE 버전 : 17.11 이상 17.11.1 미만

 

 

해결된 취약점

 

GitLab CE/EE에서 발생하는 무한 리다이렉트 루프를 이용한 서비스 거부 취약점 (CVE-2025-0673)
GitLab CE/EE에서 발생하는 스니펫 뷰어를 통한 크로스 사이트 스크립팅 취약점 (CVE-2025-2254)
GitLab CE/EE에서 발생하는 HTML 코드 삽입 취약점 (CVE-2025-4278)
GitLab Ultimate EE에서 발생하는 권한 검증 누락으로 인한 악성 CI/CD 주입 취약점(CVE-2025-5121)
GitLab EE에서 발생하는 Maven 프록시 캐시 헤더 처리 미흡으로 인한 크로스 사이트 스크립팅 취약점 (CVE-2025-2443)

 

 

취약점 패치

최신 업데이트를 통해 취약점 패치가 제공되었습니다. 참고 사이트의 안내에 따라 최신 취약점 패치 버전으로 업데이트 하시기 바랍니다.

 

CVE-2025-0673, CVE-2025-2254, CVE-2025-4278, CVE-2025-5121

 

GitLab CE/EE 버전 : 17.10.8
GitLab CE/EE 버전 : 17.11.4
GitLab CE/EE 버전 : 18.0.2

 

CVE-2025-2443

 

GitLab EE 버전 : 17.9.7
GitLab EE 버전 : 17.10.5
GitLab EE 버전 : 17.11.1

 

 

참고사이트

 

[1] GitLab Patch Release: 18.0.2, 17.11.4, 17.10.8
https://about.gitlab.com/releases/2025/06/11/patch-release-gitlab-18-0-2-released/
[2] GitLab Patch Release: 17.11.1, 17.10.5, 17.9.7
https://about.gitlab.com/releases/2025/04/23/patch-release-gitlab-17-11-1-released/