GitLab-patch verhelpt kritieke path-traversal-kwetsbaarheid

Gestopt
Taal
Thema
Breedbeeld

GitLab-patch verhelpt kritieke path-traversal-kwetsbaarheid

14-09-2026 15:50 AI-redactie TechSpeeltuin

Illustratie, gegenereerd met AI

Het Nationaal Cyber Security Centrum (NCSC) waarschuwt dat aanvallers actief misbruik maken van een kritieke path-traversal-kwetsbaarheid in GitLab, CVE-2026-85706, met een maximale CVSS-score van 10,0. De fout maakt ongeauthenticeerde toegang mogelijk via speciaal geprepareerde requests die bestanden op de server laten uitlezen, een gevolg van verkeerde path-confinement en ontbrekende authenticatiecontroles in een API-endpoint.

GitLab heeft op 10 september patches uitgebracht voor de Community- en Enterprise-edities, versies 19.3.2, 19.2.6 en 19.1.8, waarna cybersecurity-bedrijf watchTowr al snel "in-the-wild" probes meldde.

CISA, de Amerikaanse instantie voor infrastructuur- en cybersecurity, bevestigde later dat het lek wordt uitgebuit en dreigt vertrouwelijke data zoals configuratiebestanden, wachtwoorden en toegangssleutels te lekken. Het NCSC adviseert organisaties, ontwikkelaars en beheerders om de beschikbare updates onmiddellijk te installeren om te voorkomen dat aanvallers toegang krijgen tot broncode of gekoppelde systemen. Door het lek kunnen kwaadwillenden toegang verkrijgen tot gevoelige informatie, wat een ernstig risico vormt voor ontwikkelomgevingen.

De waarschuwing onderstreept het belang van tijdige patching en continue monitoring van software-componenten in DevOps-omgevingen. Meer details staan op de pagina van Security.nl.

Meer uit TechSpeeltuin Technieuws

Meer Technieuws

Dit nieuws via Telegram

Elk nieuw bericht van TechSpeeltuin Technieuws verschijnt automatisch in het Telegram-kanaal, met een link naar het volledige artikel hier. Scan de code met je telefoon, of open het kanaal rechtstreeks.

@technieuws_nl openen
QR-code naar het Telegram-kanaal @technieuws_nl