Meerdere kwetsbaarheden in GitLab Enterprise en Community Edition
Bron: NCSC · gepubliceerd 13 aug 19:14
Wat dit betekent
Het Nationaal Cyber Security Centrum waarschuwt voor meerdere ernstige beveiligingslekken in het softwareplatform GitLab. De kwetsbaarheden treffen verschillende versies van de Enterprise- en Community-edities, die organisaties gebruiken voor het beheren van broncode en projecten. Kwaadwillenden kunnen door deze lekken ongeautoriseerd toegang krijgen tot vertrouwelijke gegevens, instellingen wijzigen of het platform tijdelijk onbruikbaar maken. GitLab heeft updates uitgebracht om de beveiligingsproblemen te verhelpen, en het NCSC adviseert om deze zo snel mogelijk te installeren.
Duiding van de redactie van ActueelNieuws.nl, op basis van het onderstaande bericht.
Alert13 augustus 2026Bijgewerkt: 13 aug 2026 om 19:14Er zijn meerdere kwetsbaarheden gevonden in GitLab Enterprise Edition (EE) en Community Edition (CE). Twee van de bekende kwetsbaarheden, CVE-2026-15216 en CVE-2026-15217, hebben een hoge CVSS-score tot 8.7. (). Instaleer de beschikbare updates zo snel mogelijk te installeren om risico's te beperken.
GitLab is een softwareplatform dat teams helpt bij het beheren van broncode, het samenwerken aan projecten en het automatiseren van ontwikkelprocessen zoals testen en uitrollen.
voor meer informatie over deze kwetsbaarheden.Er zijn problemen met de controle op rechten, waardoor gebruikers ongeautoriseerd instellingen kunnen wijzigen of acties kunnen uitvoeren . Er is een mogelijkheid tot Denial-of-Service, waardoor het platform tijdelijk onbruikbaar kan worden.Cross-site scripting (XSS) kwetsbaarheden kunnen ervoor zorgen dat kwaadwillenden schadelijke code kunnen uitvoeren via het dashboard.Deze kwetsbaarheden kunnen leiden tot ongeautoriseerde toegang, wijziging van gegevens, het verstoren van de werking van GitLab en het verhogen van gebruikersrechten.Wat zijn de risico’s?Als de nieuwste beveiligingsupdates niet worden geïnstalleerd, kunnen kwaadwillenden toegang krijgen tot vertrouwelijke informatie, instellingen aanpassen zonder toestemming, de werking van het platform verstoren of schadelijke code uitvoeren. Dit kan leiden tot datalekken, verlies van controle over projecten en verstoring van bedrijfsprocessen.
Versies 12.0 tot en met 19.2.2 van GitLab Enterprise Edition (EE) en Community Edition (CE) zijn kwetsbaar.
GitLab heeft updates uitgebracht die deze kwetsbaarheden verhelpen. Wij adviseren om deze updates zo snel mogelijk te installeren. Als je niet zeker weet of je gebruikmaakt van een kwetsbare versie van GitLab, neem dan contact op met je IT-dienstverlener. Vraag hen de beschikbare updates uit te voeren en te controleren van je GitLab-omgeving.
Dit bericht is afkomstig van NCSC en wordt hier hergebruikt onder de licentie CC0, met bronvermelding. Origineel bij NCSC
Lees ook
- Kwetsbaarheden in Citrix NetScaler ADC en NetScaler Gateway: update nuNCSC
- Kwetsbaarheid in WordPress wordt actief misbruikt: update nuNCSC
- AI versnelt en vergroot de dreiging: nu handelen noodzakelijkNCSC
- Kwetsbaarheid in WordPress kan leiden tot servermisbruik: update nuNCSC
- Eerste ICT-dienstverleners gecertificeerd voor keurmerk Digitale Basisveiligheid MKBNCSC
- Stroom wordt morgen goedkoper: gemiddeld 20,0 ct per kWhEigen datadesk