Sicherheitslücken in GitLab Community und Enterprise Edition behoben (advisories.ncsc.nl)
- Mehrere Sicherheitslücken in GitLab CE/EE behoben.
- Betrifft Versionen 12.7–18.10.7, 18.11–18.11.4, 19.0–19.0.1.
- Schwachstellen umfassen DoS, Zugriffskontrolle und Identitätswechsel.
"GitLab hat mehrere Sicherheitslücken in den Editionen Community und Enterprise behoben. Betroffen sind Versionen 12.7 bis vor 18.10.7, 18.11 bis vor 18.11.4 und 19.0 bis vor 19.0.1. Die Schwachstellen betreffen Authentifizierung, Autorisierung und Validierung. Einige ermöglichen eine Denial-of-Service-Angriffe, unbefugten Zugriff auf sensible Bereitstellungsdaten durch Entwickler, Identitätswechsel in Duo AI-Workflows, Umgehung von Gruppenflussbeschränkungen, Enumerierung privater Projekte und unbefugten Zugriff auf CI-Daten. CVE-2026-2710 wurde zurückgezogen."
Noch keine Kommentare.