Mehrere GitLab-Schwachstellen ermöglichen Prompt-Injection und Datendiebstahl

GitLab hat dringend erforderliche Sicherheitsupdates für Schwachstellen veröffentlicht, die Prompt-Injection und Datenlecks in der gesamten Plattform ermöglichen.

Written By
Ken Underhill
Ken Underhill
Nov 13, 2025
3 minute read
eSecurity Planet content and product recommendations are editorially independent. We may make money when you click on links to our partners. Learn More

GitLab hat eine Reihe dringender Sicherheitspatches veröffentlicht, die mehrere Schwachstellen sowohl in der Community Edition (CE) als auch in der Enterprise Edition (EE) beheben. 

Die aktualisierten Versionen 18.5.2, 18.4.4 und 18.3.6 beheben kritische Probleme, die es Angreifern ermöglichen könnten, sensible Daten zu stehlen, Zugriffskontrollen zu umgehen und KI-gestützte Funktionen zu kompromittieren. 

Laut GitLab sollten Unternehmen mit selbstverwalteten Instanzen sofort aktualisieren, da sich mehrere Schwachstellen ohne weitreichende Berechtigungen ausnutzen lassen.

Prompt-Injection-Angriff in GitLab Duo

Die schwerwiegendste Schwachstelle betrifft eine Prompt-Injection-Schwachstelle in der Code-Review-Funktion von GitLab Duo. 

Angreifer könnten versteckte bösartige Anweisungen in Kommentaren zu Merge Requests einschleusen und die KI dazu bringen, vertrauliche Inhalte aus privaten Issues offenzulegen. 

GitLab hat die Schwachstelle in den Versionen 17.9 und höher der Enterprise Edition identifiziert. 

Da dieser Angriff weder offensichtliche Malware noch direkten Zugriff auf geschützte Ressourcen erfordert, stellt er eine Bedrohung für Entwicklungsumgebungen dar, die auf KI-gestützte Workflows setzen. 

Versteckte Prompt-Injection ist eine neue Klasse KI-spezifischer Angriffe, bei denen die Manipulation von Eingaben zur Offenlegung von Daten statt zur Codeausführung führt.

Weitere Schwachstellen in GitLab-Komponenten

GitLabs jüngstes Sicherheitsrelease behebt mehrere beachtenswerte Schwachstellen in der gesamten Plattform. 

Dazu gehören CVE-2025-11224, eine schwerwiegende Cross-Site-Scripting-Schwachstelle im Kubernetes-Proxy, über die authentifizierte Benutzer bösartige Skripte ausführen können, sowie CVE-2025-11865, eine Berechtigungsschwachstelle, die es Benutzern ermöglicht, anderen gehörende KI-Workflows zu entfernen. 

Das Update behebt außerdem mehrere Probleme durch die Offenlegung von Informationen, etwa CVE-2025-2615 und CVE-2025-7000, durch die gesperrte Benutzer GraphQL-Subscriptions einrichten oder sensible Branchnamen anzeigen können, sowie CVE-2025-6171, durch die Paketmetadaten auch dann offengelegt werden, wenn ein Repository eingeschränkt ist. 

Advertisement

Weitere Korrekturen betreffen CVE-2025-11990, einen Path-Traversal-Fehler, der durch speziell erstellte Branchnamen ausgelöst wird; CVE-2025-7736, eine Schwachstelle in der Zugriffskontrolle von GitLab Pages, die OAuth-Umgehungen ermöglicht; und CVE-2025-12983, ein Denial-of-Service-Problem, das durch speziell erstellte Markdown-Inhalte verursacht wird.

Überlegungen zum Upgrade

Die cloudbasierten Dienste von GitLab wurden bereits aktualisiert; für Kunden von GitLab.com oder GitLab Dedicated ist keine Aktion erforderlich. 

Kunden mit selbstverwalteten Instanzen müssen jedoch sofort aktualisieren. GitLab weist darauf hin, dass einige Updates Datenbankmigrationen umfassen und bei Installationen mit einem einzelnen Knoten Ausfallzeiten auftreten. 

Umgebungen mit mehreren Knoten können durch Befolgung der von GitLab auf der Website empfohlenen Verfahren Upgrades mit nahezu null Ausfallzeit durchführen.

Zusätzliche Sicherheitskontrollen zur Risikoreduzierung

Die Anwendung der Sicherheitsupdates von GitLab ist zwar unerlässlich, Unternehmen sollten jedoch zusätzlich weitere Kontrollen implementieren, um das Risiko zu reduzieren. Zu diesen zusätzlichen Sicherheitskontrollen gehören:

  • GitLab Duo und andere KI-gestützte Funktionen auf vertrauenswürdige Benutzer beschränken oder Projekte beschränken, bis ausgereiftere Schutzmaßnahmen gegen Prompt-Injection verfügbar sind.
  • Strikte RBAC- und Branch-Schutzregeln durchsetzen, um zu begrenzen, wer Merge Requests, Kommentare, Workflows und sensible Vorgänge erstellen oder ausführen darf.
  • Die Protokollierung und Überwachung durch die Erfassung ungewöhnlicher GraphQL-Aktivitäten stärken, von Workflow-Löschungen, Zugriffsmustern auf Branches und anomalem Benutzerverhalten.
  • WAF-/XSS-Schutz einsetzen und Eingaben in Merge Requests bereinigen, um bösartige Skripte, versteckte Prompts und speziell erstellte Payloads abzufangen, bevor sie die GitLab-Dienste erreichen.
  • CI/CD-Pipelines durch die Isolierung von Runnern härten, das Prinzip der geringsten Berechtigungen durchsetzen, alle Artefakte validieren und Integrationen auf unsichere Abhängigkeiten prüfen.
  • Die öffentliche Erreichbarkeit von GitLab-Instanzen durch Netzwerksegmentierung beschränken und IP-Allowlisting einsetzen sowie Tokens, API-Schlüssel und OAuth-Anmeldedaten regelmäßig rotieren.

Da Bedrohungsakteure KI zunehmend für gezieltere Angriffe einsetzen, bleiben mehrschichtige Abwehrmaßnahmen und kontinuierliche Überwachung unerlässlich.

Das aktuelle GitLab-Sicherheitsrelease unterstreicht die zunehmende Komplexität der Absicherung moderner Entwicklungsökosysteme. 

Traditionelle Probleme wie XSS, Fehler bei der Zugriffskontrolle und Informationslecks sind weiterhin weit verbreitet, doch KI-gestützte Funktionen eröffnen inzwischen neue Angriffsflächen. 

Diese Mischung aus älteren Schwachstellen und neu entstehenden KI-basierten Risiken macht Zero-Trust-Prinzipien für die Absicherung des Softwareentwicklungslebenszyklus wichtiger denn je.

Ken Underhill

Ken Underhill is an award-winning cybersecurity professional, bestselling author, and seasoned IT professional. He holds a graduate degree in cybersecurity and information assurance from Western Governors University and brings years of hands-on experience to the field.

eSecurity Planet Logo

eSecurity Planet is a leading resource for IT professionals at large enterprises who are actively researching cybersecurity vendors and latest trends. eSecurity Planet focuses on providing instruction for how to approach common security challenges, as well as informational deep-dives about advanced cybersecurity topics.

Property of TechnologyAdvice. © 2026 TechnologyAdvice. All Rights Reserved

Advertiser Disclosure: Some of the products that appear on this site are from companies from which TechnologyAdvice receives compensation. This compensation may impact how and where products appear on this site including, for example, the order in which they appear. TechnologyAdvice does not include all companies or all types of products available in the marketplace.