PT-2025-11153 · Gitlab · Gitlab Ce/Ee

CVE-2025-1257

·

Publicado

2025-03-12

·

Atualizado

2025-08-08

CVSS v2.0

7.8

Alta

VetorAV:N/AC:L/Au:N/C:N/I:N/A:C
Nome do Software Vulnerável e Versões Afetadas Versões do GitLab EE de 12.3 a 17.7.6 Versões do GitLab EE de 17.8 a 17.8.4 Versões do GitLab EE de 17.9 a 17.9.1
Descrição Existe uma falha no GitLab EE que pode permitir que um atacante remoto cause uma condição de negação de serviço manipulando entradas específicas da API. A vulnerabilidade está relacionada à alocação ilimitada de recursos.
Recomendações Versões do GitLab EE de 12.3 a 17.7.6: Atualize para a versão 17.7.7 ou posterior. Versões do GitLab EE de 17.8 a 17.8.4: Atualize para a versão 17.8.5 ou posterior. Versões do GitLab EE de 17.9 a 17.9.1: Atualize para a versão 17.9.2 ou posterior.

Exploit

Correção

DoS

Allocation of Resources Without Limits

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-03644
BIT-GITLAB-2025-1257
CVE-2025-1257

Produtos afetados

Gitlab Ce/Ee