PT-2025-30917 · Gitlab+1 · Gitlab Ce/Ee+2

CVE-2025-10871

·

Publicado

2025-07-25

·

Atualizado

2025-10-01

CVSS v3.1

7.2

Alta

VetorAV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Versões do GitLab EE 16.6 até 18.2.7 Versões do GitLab EE 18.3 até 18.3.3 Versões do GitLab EE 18.4 até 18.4.1 sudo (versões afetadas não especificadas)
Descrição Existe uma falha de segurança no GitLab EE onde Mantenedores do Projeto podem atribuir funções personalizadas aos usuários, potencialmente concedendo a si mesmos privilégios elevados além do seu nível de acesso autorizado. No sudo no OracleLinux 7, um transbordamento de heap pode levar ao escalonamento de privilégio local para root via exploração da flag -s.
Recomendações Atualize o GitLab EE para a versão 18.2.8 ou posterior. Atualize o GitLab EE para a versão 18.3.4 ou posterior. Atualize o GitLab EE para a versão 18.4.2 ou posterior. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Missing Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BIT-GITLAB-2025-10871
CVE-2025-10871

Produtos afetados

Gitlab
Gitlab Ce/Ee
Sudo