GitLab Patch Release Memperbaiki Vulnerability dengan Tingkat Severity Tinggi [CVE-2025-13927, CVE-2025-13928]
January 27, 2026
Deskripsi
1
| |
|
|
| |
GitLab baru saja merilis patch terbaru yang mengatasi beberapa vulnerability dengan tingkat severity tinggi di beberapa versi yang masih didukung. Update ini, yaitu versi 18.8.2, 18.7.2, dan 18.6.4, berlaku untuk GitLab Community Edition dan Enterprise Edition. Vulnerability yang diperbaiki termasuk denial of service vulnerability di integrasi Jira Connect (CVE-2025-13927) dengan skor CVSS 7.5, dan satu lagi masalah severity tinggi di Releases API (CVE-2025-13928) dengan skor CVSS 7.5. Advisory ini dipublikasikan pada 23 Januari 2026.
|
|
| |
|
|
Metode Serangan
2
| |
|
|
| |
Metode serangan meliputi pengiriman request yang sudah dimodifikasi dengan data autentikasi yang tidak valid untuk menciptakan kondisi denial of service, serta validasi otorisasi yang salah di endpoint API.
|
|
| |
|
|
Sistem Terdampak
3
| |
|
|
| |
GitLab Community Edition dan Enterprise versi 11.9 - 18.6.3
|
|
| |
|
|
Mitigasi
4
| |
|
|
| |
- Segera upgrade ke patch release terbaru.
- Untuk deployment multi-node, ikuti prosedur upgrade zero-downtime yang direkomendasikan.
- Untuk instalasi single-node, perlu diketahui bahwa proses migrasi harus selesai sebelum GitLab bisa restart, sehingga akan ada downtime selama proses upgrade.
|
|
| |
|
|
Referensi: