GitLab mit teils kritischen Schwachstellen
- Sicherheitshinweis
© Adobe Stock
Datenmanipulation möglich
Für GitLab steht ein Update zur Verfügung, um die folgenden Sicherheitslücken zu schließen:
-
CVE-2026-19478 (EUVD-2026-60443, CVSS-Base-Score: 9.4/10): Angreifende können unter bestimmten Voraussetzungen Benutzerdaten und Projekte manipulieren und löschen.
-
CVE-2026-19650 (EUVD-2026-60371, 7.1/10): Auch hier ist eine Datenmanipulation möglich.
Betroffen sind die GitLab Community Edition (CE) und die Enterprise Edition (EE) bis vor die gefixten Versionen (siehe unten).
Dies berichten der Hersteller, das Bundesamt für Sicherheit in der Informationstechnik (BSI) und Golem.
GitLab ist eine Web-basierte Software zur Versionsverwaltung von Softwareprojekten. Der Hauptsitz des gleichnamigen Unternehmens liegt im kalifornischen San Francisco.
Empfehlung
Aktualisieren Sie GitLab rasch auf eine der folgenden Versionen:
-
19.2.4
-
19.1.6
-
19.0.8
-
18.11.11