PT-2025-30917 · Gitlab+1 · Gitlab Ce/Ee+2
CVE-2025-10871
·
Publicado
2025-07-25
·
Atualizado
2025-10-01
CVSS v3.1
7.2
Alta
| Vetor | AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Versões do GitLab EE 16.6 até 18.2.7
Versões do GitLab EE 18.3 até 18.3.3
Versões do GitLab EE 18.4 até 18.4.1
sudo (versões afetadas não especificadas)
Descrição
Existe uma falha de segurança no GitLab EE onde Mantenedores do Projeto podem atribuir funções personalizadas aos usuários, potencialmente concedendo a si mesmos privilégios elevados além do seu nível de acesso autorizado. No sudo no OracleLinux 7, um transbordamento de heap pode levar ao escalonamento de privilégio local para root via exploração da flag
-s.Recomendações
Atualize o GitLab EE para a versão 18.2.8 ou posterior.
Atualize o GitLab EE para a versão 18.3.4 ou posterior.
Atualize o GitLab EE para a versão 18.4.2 ou posterior.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Missing Authorization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Gitlab
Gitlab Ce/Ee
Sudo