PT-2026-40881 · Gitlab · Gitlab Ce/Ee
CVE-2026-8280
·
Publicado
2026-05-14
·
Atualizado
2026-05-15
CVSS v2.0
6.8
Média
| Vetor | AV:N/AC:L/Au:S/C:N/I:N/A:C |
Nome do Software Vulnerável e Versões Afetadas
GitLab CE/EE versões 8.3 até 18.9.6
GitLab CE/EE versões 18.10 até 18.10.5
GitLab CE/EE versões 18.11 até 18.11.2
Descrição
Existe um problema onde um usuário autenticado pode causar a negação de serviço por meio do consumo excessivo de memória. Isso ocorre devido à validação inadequada de entrada, levando ao esgotamento da memória.
Recomendações
Atualize o GitLab CE/EE versões 8.3 até 18.9.6 para a versão 18.9.7.
Atualize o GitLab CE/EE versões 18.10 até 18.10.5 para a versão 18.10.6.
Atualize o GitLab CE/EE versões 18.11 até 18.11.2 para a versão 18.11.3.
Exploit
Correção
DoS
Allocation of Resources Without Limits
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Gitlab Ce/Ee