PT-2025-39734 · Gitlab · Gitlab Ce/Ee+1
CVE-2025-8014
·
Publicado
2025-09-27
·
Atualizado
2025-10-02
CVSS v2.0
7.8
Alta
| Vetor | AV:N/AC:L/Au:N/C:N/I:N/A:C |
Nome do Software Vulnerável e Versões Afetadas
Versões do GitLab EE/CE 11.10 até 18.2.7
Versões do GitLab EE/CE 18.3 até 18.3.3
Versões do GitLab EE/CE 18.4 até 18.4.1
Descrição
Existe uma vulnerabilidade de negação de serviço nos endpoints GraphQL do GitLab EE/CE. Isso permite que usuários não autenticados contornem potencialmente os limites de complexidade de consulta, o que pode levar ao esgotamento de recursos e interrupção do serviço. O problema afeta a API GraphQL.
Recomendações
Atualize o GitLab EE/CE para a versão 18.2.8 ou posterior.
Atualize o GitLab EE/CE para a versão 18.3.4 ou posterior.
Atualize o GitLab EE/CE para a versão 18.4.2 ou posterior.
Exploit
Correção
DoS
Allocation of Resources Without Limits
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Gitlab
Gitlab Ce/Ee