Kritieke kwetsbaarheid GitLab stelt miljoenen servers aan risico
Beveiligingsbedrijf SlowMist waarschuwt voor een kritieke kwetsbaarheid in GitLab CE en EE die ongeauthenticeerde aanvallers in staat stelt om willekeurige bestanden van getroffen servers te lezen. De zwakheid in de Repository Commits API krijgt de maximale CVSS-score van 10.0 toegewezen en is geregistreerd als CVE-2026-85706.
In het kort:
- Kritieke path traversal-kwetsbaarheid in GitLab met CVSS-score van 10.0
- GitLab heeft beveiligingspatches uitgebracht voor versies 19.1.8, 19.2.6 en 19.3.2
- Gebruikers moeten direct updaten en logs controleren op verdachte activiteiten
Welke versies zijn kwetsbaar
De kwetsbaarheid treft meerdere GitLab-versies. Getroffen zijn versies 18.7 tot en met 19.1.7, versies 19.2 tot en met 19.2.5 en versies 19.3 tot en met 19.3.1.
GitLab heeft beveiligingspatches vrijgegeven. Gebruikers van zelfbeheerde GitLab-installaties dienen onmiddellijk naar versie 19.1.8, 19.2.6 of 19.3.2 te upgraden, afhankelijk van hun huidige versie.
Wat moet je doen
SlowMist adviseert alle betroffen gebruikers om onmiddellijk te updaten. Na het installeren van de patch is het cruciaal om de serverlogboeken door te nemen op verdachte toegangspogingen en potentieel gelekte inloggegevens.
De aard van de kwetsbaarheid betekent dat aanvallers mogelijk gevoelige bestanden hebben kunnen inzien voordat de patch werd geïnstalleerd. Het is daarom belangrijk om actief naar sporen van misbruik te zoeken en wachtwoorden en tokens die op servers worden opgeslagen, opnieuw in te stellen.
Geen financieel advies. Blockchain Stories biedt uitsluitend educatieve en informatieve content. Crypto assets zijn zeer volatiel en je kunt je volledige inleg verliezen. Doe altijd je eigen onderzoek. Lees onze volledige disclaimer.
Affiliate vermelding. Sommige links op deze site zijn partner/affiliate links. Als je je via zo'n link aanmeldt bij een partner, ontvangen wij mogelijk een commissie, zonder extra kosten voor jou. Dit beïnvloedt nooit onze berichtgeving. Lees onze redactionele richtlijnen.