Vulnerabilidad en GitLab CE/EE (CVE-2022-3639)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-400
Consumo de recursos no controlado (Agotamiento de recursos)
Fecha de publicación:
21/10/2022
Última modificación:
07/05/2025
Descripción
Se ha detectado una potencial vulnerabilidad de DOS en GitLab CE/EE que afecta a todas las versiones desde la 10.8 anteriores a 15.1.6, a todas las versiones desde la 15.2 anteriores a 15.2.4, a todas las versiones desde la 15.3 anteriores a 15.3.2. Un manejo inapropiado de los datos en la creación de la rama podría haber sido usado para desencadenar un alto uso de la CPU
Impacto
Puntuación base 3.x
4.30
Gravedad 3.x
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:gitlab:gitlab:*:*:*:*:*:*:*:* | 10.8.0 (incluyendo) | 15.1.6 (excluyendo) |
| cpe:2.3:a:gitlab:gitlab:*:*:*:*:*:*:*:* | 15.2 (incluyendo) | 15.2.4 (excluyendo) |
| cpe:2.3:a:gitlab:gitlab:*:*:*:*:*:*:*:* | 15.3 (incluyendo) | 15.3.2 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



