Radar van Elk Solutions

Tweakers · Technologie

NCSC waarschuwt voor actief misbruikte kwetsbaarheid in GitLab

Het Nationaal Cyber Security Centrum (NCSC) waarschuwt voor een kritieke kwetsbaarheid in zowel de Community als Enterprise Edition van GitLab, die al actief wordt misbruikt door cybercriminelen.

De kwetsbaarheid, met de code CVE-2026-85706, betreft een 'path traversal' probleem. Aanvallers kunnen zonder authenticatie via het internet speciaal opgemaakte verzoeken sturen om bestanden op de GitLab-server te lezen. Dit kan leiden tot diefstal van vertrouwelijke informatie, zoals configuratiegegevens, wachtwoorden en toegangssleutels, wat verdere toegang tot broncode en systemen kan verschaffen.

Met een CVSS-score van 10.0, de hoogst mogelijke, wordt zowel de kans op misbruik als de potentiële schade als hoog ingeschat. De beschikbaarheid van openbare exploitcode verlaagt de drempel voor aanvallers aanzienlijk.

GitLab heeft reeds patches uitgebracht. Gebruikers van zelfbeheerde installaties wordt geadviseerd om te updaten naar versie 19.1.8, 19.2.6, 19.3.2 of een recentere versie. Het NCSC raadt aan om logbestanden te controleren op tekenen van misbruik en eventueel gecompromitteerde toegangsgegevens te wijzigen.

GitLab.com is reeds bijgewerkt. Gebruikers van GitLab Dedicated hoeven geen actie te ondernemen.

AI-samenvatting op basis van de bron.

Tweakers