Er is een kritiek probleem ontdekt in GitLab Community en Enterprise Editions vanaf versie 8.15 tot voor 18.1.5, 18.2 tot voor 18.2.5, en 18.3 tot voor 18.3.1. Deze kwetsbaarheid, bekend als CVE-2025-3601, kan door een geauthenticeerde gebruiker worden misbruikt om een Denial of Service (DoS) te veroorzaken via URLs die extreem grote reacties genereren.
Overzicht
De kwetsbaarheid wordt aangeduid met CWE-770, ‘Allocatie van middelen zonder limieten of throttling’. Met een CVSS basiscore van 6.5 is het veiligheidsrisico beoordeeld als ‘Medium’, waarbij de beschikbaarheid zwaar wordt beïnvloed.
GitLab versies: vanaf 8.15 tot voor 18.1.5, 18.2 tot voor 18.2.5, en 18.3 tot voor 18.3.1
Aanbevelingen
- Update uw GitLab installatie naar versie 18.1.5, 18.2.5, 18.3.1 of hoger om dit probleem op te lossen.
Bronnen
Vraag en Antwoord
Wat is CVE-2025-3601?
Het is een kwetsbaarheid in GitLab waarbij onbeperkte bronallocatie kan worden misbruikt voor DoS-aanvallen.
Welke systemen zijn kwetsbaar voor CVE-2025-3601?
Alle GitLab versies vanaf 8.15 voor 18.1.5, 18.2 voor 18.2.5 en 18.3 voor 18.3.1.
Bestaat er al een patch of beveiligingsupdate?
Ja, update naar de nieuwste versies 18.1.5, 18.2.5, of 18.3.1 om dit probleem te mitigeren.
Wat kan een aanvaller met deze kwetsbaarheid?
Een aanvaller kan een Denial of Service veroorzaken, waardoor uw GitLab systeem tijdelijk onbeschikbaar wordt.

