Sie haben noch keinen Account? Jetzt registrieren
  • umfangreiche Warnmeldungen
  • zusätzliche Funktionen
  • persönliche Benachrichtigungen

GitLab mit teils kritischen Schwachstellen

- Sicherheitshinweis

Eine kritische und eine weitere Schwachstelle wurden in GitLab geschlossen. Die Updates, die der Hersteller zur Verfügung stellt, sollten Betreibende des Produkts rasch installieren.
6451.png

© Adobe Stock

Datenmanipulation möglich

Für GitLab steht ein Update zur Verfügung, um die folgenden Sicherheitslücken zu schließen:

  • CVE-2026-19478 (EUVD-2026-60443, CVSS-Base-Score: 9.4/10): Angreifende können unter bestimmten Voraussetzungen Benutzerdaten und Projekte manipulieren und löschen.

  • CVE-2026-19650 (EUVD-2026-60371, 7.1/10): Auch hier ist eine Datenmanipulation möglich.

Betroffen sind die GitLab Community Edition (CE) und die Enterprise Edition (EE) bis vor die gefixten Versionen (siehe unten).

Dies berichten der Hersteller, das Bundesamt für Sicherheit in der Informationstechnik (BSI) und Golem.

GitLab ist eine Web-basierte Software zur Versionsverwaltung von Softwareprojekten. Der Hauptsitz des gleichnamigen Unternehmens liegt im kalifornischen San Francisco.

Empfehlung

Aktualisieren Sie GitLab rasch auf eine der folgenden Versionen:

  • 19.2.4

  • 19.1.6

  • 19.0.8

  • 18.11.11

Weitere Informationen

Release Notes von GitLab (engl.)

Golem-Artikel

Schwachstellenmeldung des BSI