Kwetsbaarheid in GitLab die het omzeilen van tweefactorauthenticatie mogelijk maakt

Correctieve updates voor het GitLab samenwerkingsplatform zijn gepubliceerd — 18.8.2, 18.7.2, 18.6.4, waarin een kwetsbaarheid (CVE-2026-0723) is verholpen die het mogelijk maakt om de controle bij twee-factor-authenticatie te omzeilen. Voor het uitvoeren van een aanval moet de aanvaller de identificatiegegevens van het slachtoffer kennen. De kwetsbaarheid is veroorzaakt door een gebrek aan juiste verificatie van de teruggegeven waarde in de authenticatieservices.

Bovendien zijn in de nieuwe versies nog eens 4 kwetsbaarheden opgelost, waarvan er twee als kritisch worden gemarkeerd. Deze problemen leiden tot een denial of service bij het verzenden van speciaal gevormde verzoeken naar de component voor integratie met Jira Connect (CVE-2025-13927), de release management API (CVE-2025-13928) en SSH (CVE-2026-1102), evenals tot een vastloper bij het creƫren van een speciaal gevormd Wiki-document (CVE-2025-13335).

Alle gebruikers worden dringend aangeraden de update onmiddellijk te installeren. Details over het probleem worden voorlopig niet openbaar gemaakt en zullen 30 dagen na de publicatie van de patch toegankelijk zijn. Informatie over de kwetsbaarheden is via het HackerOne-programma voor beloningen voor het ontdekken van kwetsbaarheden aan GitLab doorgegeven.

Bron: opennet.ru

Koop betrouwbare webhosting met bescherming tegen DDoS, VPS VDS servers šŸ”„ Koop betrouwbare webhosting met bescherming tegen DDoS, VPS VDS servers | ProHoster