
NCSC waarschuwt voor kritieke GitLab-kwetsbaarheid
Het Nationaal Cyber Security Centrum (NCSC) meldt dat een kritieke kwetsbaarheid (CVE-2026-85706) in GitLab’s Community en Enterprise Editions actief wordt misbruikt. De fout betreft een path-traversal die aanvallers zonder authenticatie via internet in staat stelt te lezen willekeurige bestanden op een GitLab-server, waaronder configuratie- en sleutelbestanden. Het Common Vulnerability Scoring System (CVSS) geeft de kwetsbaarheid een maximale score van 10.0, en er is al openbare exploitcode beschikbaar.
GitLab bracht vorige week patches uit die de kwetsbaarheid dichten; gebruikers wordt aangeraden zo snel mogelijk te updaten naar versie 19.1.8, 19.2.6, 19.3.2 of een nieuwere release. Het NCSC adviseert bovendien om internet-toegankelijke systemen te scannen op verdachte logbestanden en eventuele gestolen toegangsgegevens te wijzigen. Voor GitLab.com is de update al toegepast, en GitLab Dedicated-klanten hoeven geen actie te ondernemen.
De waarschuwing onderstreept de urgentie van tijdige patch-management in ontwikkelomgevingen waar vertrouwelijke code wordt bewaard. Meer details staan op de pagina van Tweakers.










