PT-2026-40881 · Gitlab · Gitlab Ce/Ee

CVE-2026-8280

·

Publicado

2026-05-14

·

Atualizado

2026-05-15

CVSS v2.0

6.8

Média

VetorAV:N/AC:L/Au:S/C:N/I:N/A:C
Nome do Software Vulnerável e Versões Afetadas GitLab CE/EE versões 8.3 até 18.9.6 GitLab CE/EE versões 18.10 até 18.10.5 GitLab CE/EE versões 18.11 até 18.11.2
Descrição Existe um problema onde um usuário autenticado pode causar a negação de serviço por meio do consumo excessivo de memória. Isso ocorre devido à validação inadequada de entrada, levando ao esgotamento da memória.
Recomendações Atualize o GitLab CE/EE versões 8.3 até 18.9.6 para a versão 18.9.7. Atualize o GitLab CE/EE versões 18.10 até 18.10.5 para a versão 18.10.6. Atualize o GitLab CE/EE versões 18.11 até 18.11.2 para a versão 18.11.3.

Exploit

Correção

DoS

Allocation of Resources Without Limits

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-07023
BIT-GITLAB-2026-8280
CVE-2026-8280

Produtos afetados

Gitlab Ce/Ee