Alerta de seguridad de Gitea: BSI actualiza la advertencia sobre múltiples vulnerabilidades que permiten la manipulación de datos y la denegación de servicio

La Oficina Federal Alemana de Seguridad de la Información (BSI) ha actualizado su aviso de seguridad para Gitea, un clon de código abierto de GitHub. Se han identificado múltiples vulnerabilidades que podrían permitir a los atacantes manipular datos o causar una denegación de servicio. * Los sistemas afectados incluyen Linux, UNIX y Windows, así como Red Hat Enterprise Linux, Oracle Linux y Open Source Gitea. * Las vulnerabilidades se rastrean bajo CVE-2025-29923 y CVE-2025-30204. * El BSI evalúa el nivel de amenaza como "medio" con una puntuación base CVSS de 7,5. * Se recomienda a los usuarios aplicar las últimas actualizaciones, soluciones alternativas y parches de seguridad recomendados por sus respectivos proveedores, como el Aviso de seguridad de Oracle Linux ELSA-2025-3344.

¿Encontró un error o inexactitud?

Consideraremos sus comentarios lo antes posible.