CVE-2025-4225: Beperking in GitLab kan leiden tot DoS-aanval

CVE-2025-4225: Beperking in GitLab kan leiden tot DoS-aanval

Ontdekking van een kritieke kwetsbaarheid in GitLab (CVE-2025-4225) laat zien dat alle versies van 14.1 tot en met versies vóór 18.1.5, evenals 18.2 vóór 18.2.5, en 18.3 vóór 18.3.1 onder bepaalde omstandigheden vatbaar zijn voor denial-of-service-aanvallen. Zonder authenticatie kan een aanvaller potentieel het gehele systeem tijdelijk uitschakelen middels geavanceerde GraphQL-aanvragen.

Overzicht

Het probleem betreft een fout in de toewijzing van bronnen zonder limieten of throttling. Aanvallers kunnen deze kwetsbaarheid benutten door zwaar aangepaste verzoeken naar de betrokken versies te sturen, waardoor de beschikbaarheid van GitLab wordt beïnvloed.

Aanbevelingen

  • Upgrade onmiddellijk naar GitLab versies 18.1.5, 18.2.5, 18.3.1 of nieuwer om deze kwetsbaarheid te verhelpen.

Bronnen

Vraag en Antwoord

Wat is CVE-2025-4225?

Het betreft een beveiligingslek in GitLab dat kwaadwillenden in staat stelt een denial-of-service op de server te initiëren.

Welke systemen zijn kwetsbaar voor CVE-2025-4225?

GitLab systemen met versies van 14.1 tot en met 18.3, tenzij geüpdatet naar de versies 18.1.5, 18.2.5, of 18.3.1.

Bestaat er al een patch of beveiligingsupdate?

Ja, er zijn beveiligingsupdates beschikbaar. Het upgraden naar de laatste gepatchede versies wordt sterk aanbevolen.

Wat kan een aanvaller met deze kwetsbaarheid?

Een aanvaller kan de beschikbaarheid van de service beperken door het systeem te overspoelen met schadelijke verzoeken.