PT-2025-32486 · Gitlab · Gitlab Ce/Ee
Publicado
2025-08-10
·
Atualizado
2026-04-28
·
CVE-2025-6016
CVSS v3.1
6.5
Média
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Name of the Vulnerable Software and Affected Versions
GitLab CE/EE versões 9.2 até 18.9.5
GitLab CE/EE versões 18.10 até 18.10.3
GitLab CE/EE versões 18.11 até 18.11.0
Description
Existe um problema onde um usuário autenticado pode causar a negação de serviço devido a limites insuficientes de alocação de recursos ao recuperar notas sob certas condições.
Recommendations
Atualizar as versões 9.2 até 18.9.5 para 18.9.6.
Atualizar as versões 18.10 até 18.10.3 para 18.10.4.
Atualizar as versões 18.11 até 18.11.0 para 18.11.1.
Exploit
Correção
Allocation of Resources Without Limits
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Gitlab Ce/Ee