GitLab hat eine Reihe dringender Sicherheitspatches veröffentlicht, die mehrere Schwachstellen sowohl in der Community Edition (CE) als auch in der Enterprise Edition (EE) beheben.
Die aktualisierten Versionen 18.5.2, 18.4.4 und 18.3.6 beheben kritische Probleme, die es Angreifern ermöglichen könnten, sensible Daten zu stehlen, Zugriffskontrollen zu umgehen und KI-gestützte Funktionen zu kompromittieren.
Laut GitLab sollten Unternehmen mit selbstverwalteten Instanzen sofort aktualisieren, da sich mehrere Schwachstellen ohne weitreichende Berechtigungen ausnutzen lassen.
Prompt-Injection-Angriff in GitLab Duo
Die schwerwiegendste Schwachstelle betrifft eine Prompt-Injection-Schwachstelle in der Code-Review-Funktion von GitLab Duo.
Angreifer könnten versteckte bösartige Anweisungen in Kommentaren zu Merge Requests einschleusen und die KI dazu bringen, vertrauliche Inhalte aus privaten Issues offenzulegen.
GitLab hat die Schwachstelle in den Versionen 17.9 und höher der Enterprise Edition identifiziert.
Da dieser Angriff weder offensichtliche Malware noch direkten Zugriff auf geschützte Ressourcen erfordert, stellt er eine Bedrohung für Entwicklungsumgebungen dar, die auf KI-gestützte Workflows setzen.
Versteckte Prompt-Injection ist eine neue Klasse KI-spezifischer Angriffe, bei denen die Manipulation von Eingaben zur Offenlegung von Daten statt zur Codeausführung führt.
Weitere Schwachstellen in GitLab-Komponenten
GitLabs jüngstes Sicherheitsrelease behebt mehrere beachtenswerte Schwachstellen in der gesamten Plattform.
Dazu gehören CVE-2025-11224, eine schwerwiegende Cross-Site-Scripting-Schwachstelle im Kubernetes-Proxy, über die authentifizierte Benutzer bösartige Skripte ausführen können, sowie CVE-2025-11865, eine Berechtigungsschwachstelle, die es Benutzern ermöglicht, anderen gehörende KI-Workflows zu entfernen.
Das Update behebt außerdem mehrere Probleme durch die Offenlegung von Informationen, etwa CVE-2025-2615 und CVE-2025-7000, durch die gesperrte Benutzer GraphQL-Subscriptions einrichten oder sensible Branchnamen anzeigen können, sowie CVE-2025-6171, durch die Paketmetadaten auch dann offengelegt werden, wenn ein Repository eingeschränkt ist.
Weitere Korrekturen betreffen CVE-2025-11990, einen Path-Traversal-Fehler, der durch speziell erstellte Branchnamen ausgelöst wird; CVE-2025-7736, eine Schwachstelle in der Zugriffskontrolle von GitLab Pages, die OAuth-Umgehungen ermöglicht; und CVE-2025-12983, ein Denial-of-Service-Problem, das durch speziell erstellte Markdown-Inhalte verursacht wird.
Überlegungen zum Upgrade
Die cloudbasierten Dienste von GitLab wurden bereits aktualisiert; für Kunden von GitLab.com oder GitLab Dedicated ist keine Aktion erforderlich.
Kunden mit selbstverwalteten Instanzen müssen jedoch sofort aktualisieren. GitLab weist darauf hin, dass einige Updates Datenbankmigrationen umfassen und bei Installationen mit einem einzelnen Knoten Ausfallzeiten auftreten.
Umgebungen mit mehreren Knoten können durch Befolgung der von GitLab auf der Website empfohlenen Verfahren Upgrades mit nahezu null Ausfallzeit durchführen.
Zusätzliche Sicherheitskontrollen zur Risikoreduzierung
Die Anwendung der Sicherheitsupdates von GitLab ist zwar unerlässlich, Unternehmen sollten jedoch zusätzlich weitere Kontrollen implementieren, um das Risiko zu reduzieren. Zu diesen zusätzlichen Sicherheitskontrollen gehören:
- GitLab Duo und andere KI-gestützte Funktionen auf vertrauenswürdige Benutzer beschränken oder Projekte beschränken, bis ausgereiftere Schutzmaßnahmen gegen Prompt-Injection verfügbar sind.
- Strikte RBAC- und Branch-Schutzregeln durchsetzen, um zu begrenzen, wer Merge Requests, Kommentare, Workflows und sensible Vorgänge erstellen oder ausführen darf.
- Die Protokollierung und Überwachung durch die Erfassung ungewöhnlicher GraphQL-Aktivitäten stärken, von Workflow-Löschungen, Zugriffsmustern auf Branches und anomalem Benutzerverhalten.
- WAF-/XSS-Schutz einsetzen und Eingaben in Merge Requests bereinigen, um bösartige Skripte, versteckte Prompts und speziell erstellte Payloads abzufangen, bevor sie die GitLab-Dienste erreichen.
- CI/CD-Pipelines durch die Isolierung von Runnern härten, das Prinzip der geringsten Berechtigungen durchsetzen, alle Artefakte validieren und Integrationen auf unsichere Abhängigkeiten prüfen.
- Die öffentliche Erreichbarkeit von GitLab-Instanzen durch Netzwerksegmentierung beschränken und IP-Allowlisting einsetzen sowie Tokens, API-Schlüssel und OAuth-Anmeldedaten regelmäßig rotieren.
Da Bedrohungsakteure KI zunehmend für gezieltere Angriffe einsetzen, bleiben mehrschichtige Abwehrmaßnahmen und kontinuierliche Überwachung unerlässlich.
Das aktuelle GitLab-Sicherheitsrelease unterstreicht die zunehmende Komplexität der Absicherung moderner Entwicklungsökosysteme.
Traditionelle Probleme wie XSS, Fehler bei der Zugriffskontrolle und Informationslecks sind weiterhin weit verbreitet, doch KI-gestützte Funktionen eröffnen inzwischen neue Angriffsflächen.
Diese Mischung aus älteren Schwachstellen und neu entstehenden KI-basierten Risiken macht Zero-Trust-Prinzipien für die Absicherung des Softwareentwicklungslebenszyklus wichtiger denn je.





