O GitLab divulgou atualizações críticas para suas edições Community (CE) e Enterprise (EE) visando corrigir várias vulnerabilidades que podem ser exploradas para provocar ataques de negação de serviço (DoS). As versões 18.5.1, 18.4.3 e 18.3.5 incluem correções essenciais que devem ser aplicadas imediatamente em todas as instalações autogeridas. As falhas identificadas incluem controle de acesso inadequado na API do runner, DoS na coleta de eventos, validação de JSON e pontos de upload. Essas vulnerabilidades permitem que usuários não autenticados sobrecarreguem APIs e rotinas de validação, resultando em uso excessivo de recursos. Além disso, um erro de autorização na construção de pipelines pode permitir a execução não autorizada de jobs. O GitLab já implementou as correções em sua plataforma hospedada, e os clientes dedicados não precisam tomar nenhuma ação. A atualização é crucial para manter a disponibilidade e a segurança dos dados dos projetos. A empresa recomenda que todas as instalações afetadas atualizem para as versões mais recentes o mais rápido possível, já que a falta de ação pode resultar em interrupções significativas nos serviços.
Fonte: https://cyberpress.org/multiple-gitlab-vulnerabilities-allow-attackers-to-trigger-denial-of-service-attacks/
⚠️BR DEFENSE CENTER: SECURITY BRIEFING
22/10/2025 • Risco: ALTO
VULNERABILIDADE
Múltiplas vulnerabilidades no GitLab permitem ataques de negação de serviço
RESUMO EXECUTIVO
As vulnerabilidades no GitLab podem permitir que atacantes provoquem interrupções nos serviços sem autenticação, o que pode impactar diretamente a continuidade dos negócios e a segurança dos dados. A atualização para as versões corrigidas é essencial para mitigar esses riscos.
💼 IMPACTO DE NEGÓCIO
Financeiro
Interrupções de serviço podem resultar em perdas financeiras significativas.
Operacional
Possibilidade de interrupção de serviços e execução não autorizada de jobs.
Setores vulneráveis
['Tecnologia da Informação', 'Desenvolvimento de Software']
📊 INDICADORES CHAVE
Vulnerabilidades afetam versões do GitLab de 17.1 a 18.5.
Indicador
Correções aplicadas em versões 18.5.1, 18.4.3 e 18.3.5.
Contexto BR
CVE-2025-11702 classificada como alta severidade.
Urgência
⚡ AÇÕES IMEDIATAS
1
Verificar se a instalação do GitLab está em uma versão afetada.
2
Atualizar para as versões mais recentes (18.5.1, 18.4.3 ou 18.3.5).
3
Monitorar o uso de recursos e tentativas de acesso não autorizado.
🇧🇷 RELEVÂNCIA BRASIL
CISOs devem se preocupar com a possibilidade de interrupções significativas nos serviços e a segurança dos dados dos projetos.
⚖️ COMPLIANCE
Implicações para a conformidade com a LGPD, especialmente em relação à proteção de dados.
Este conteúdo foi processado automaticamente pelo BR Defense Center (By River de Morais e Silva).