Teils kritische Schwachstellen in GitLab
- Sicherheitshinweis
© Adobe Stock
Auslesen von Dateien möglich
Für GitLab stehen Updates zur Verfügung, die die folgenden Schwachstellen schließen:
-
CVE-2026-85706 (EUVD-2026-76779, CVSS-Base-Score: 10/10): Angreifende können unter bestimmten Voraussetzungen beliebige Daten auf dem GitLab-Server lesen. Betroffen sind sowohl die Community Edition (CE) als auch die Enterprise Edition (EE).
-
CVE-2026-87719 (EUVD-2026-76778, 9.9/10): Angreifende können unter bestimmten Voraussetzungen auf Zugangsdaten zugreifen. Betroffen ist GitLab EE.
-
CVE-2026-88765 (8.5/10): Angreifende können unter bestimmten Voraussetzungen Befehle ausführen. Betroffen ist GitLab EE.
Ausnutzungsversuche sind bekannt. Betroffen von den Lücken sind unterschiedliche Versionen von GitLab CE und EE. Dies berichten der Hersteller, das Bundesamt für Sicherheit in der Informationstechnik (BSI) und BleepingComputer.
GitLab ist eine webbasierte Software zur Versionsverwaltung von Softwareprojekten. Der Hauptsitz des gleichnamigen Unternehmens liegt im kalifornischen San Francisco.
Empfehlung
Aktualisieren Sie GitLab rasch auf eine der folgenden Versionen:
-
19.3.2
-
19.2.6
-
19.1.8
Weitere Informationen
Release Notes von GitLab (engl.)
Beitrag bei BleepingComputer (engl.)