Sie haben noch keinen Account? Jetzt registrieren
  • umfangreiche Warnmeldungen
  • zusätzliche Funktionen
  • persönliche Benachrichtigungen

Teils kritische Schwachstellen in GitLab

- Sicherheitshinweis

Zwei kritische und eine weitere Schwachstelle wurden in GitLab geschlossen. Die Updates, die der Hersteller zur Verfügung stellt, sollten Betreibende des Produkts rasch installieren.
6451.png

© Adobe Stock

Auslesen von Dateien möglich

Für GitLab stehen Updates zur Verfügung, die die folgenden Schwachstellen schließen:

  • CVE-2026-85706 (EUVD-2026-76779, CVSS-Base-Score: 10/10): Angreifende können unter bestimmten Voraussetzungen beliebige Daten auf dem GitLab-Server lesen. Betroffen sind sowohl die Community Edition (CE) als auch die Enterprise Edition (EE).

  • CVE-2026-87719 (EUVD-2026-76778, 9.9/10): Angreifende können unter bestimmten Voraussetzungen auf Zugangsdaten zugreifen. Betroffen ist GitLab EE.

  • CVE-2026-88765 (8.5/10): Angreifende können unter bestimmten Voraussetzungen Befehle ausführen. Betroffen ist GitLab EE.

Ausnutzungsversuche sind bekannt. Betroffen von den Lücken sind unterschiedliche Versionen von GitLab CE und EE. Dies berichten der Hersteller, das Bundesamt für Sicherheit in der Informationstechnik (BSI) und BleepingComputer.

GitLab ist eine webbasierte Software zur Versionsverwaltung von Softwareprojekten. Der Hauptsitz des gleichnamigen Unternehmens liegt im kalifornischen San Francisco.

Empfehlung

Aktualisieren Sie GitLab rasch auf eine der folgenden Versionen:

  • 19.3.2

  • 19.2.6

  • 19.1.8

Weitere Informationen

BSI-IT-Sicherheitsinformation

Release Notes von GitLab (engl.)

Beitrag bei BleepingComputer (engl.)

Schwachstellenmeldung des BSI

Schwachstellenmeldung der ENISA zu CVE-2026-85706 (engl.)

Schwachstellenmeldung der ENISA zu CVE-2026-87719 (engl.)