Montag · 15.06.2026 Ausgabe 2736 RSS
Nachrichten Cybersicherheit täglich
CVE-2021-22205 In Ransomware-Kampagnen genutzt

Community and Enterprise Editions

Hersteller: GitLab
10 CRITICAL CVSS Basis-Score
Beschreibung

Die Schwachstelle betrifft die Community Edition und die Enterprise Edition von GitLab, einer Plattform zur Verwaltung von Softwareprojekten und Quellcode. Der Defekt sitzt in der Verarbeitung hochgeladener Bilddateien: Über die Upload-Funktion gelangen Bilder durch die GitLab-Komponente Workhorse an einen Datei-Parser, der die Bilder mit dem externen Werkzeug ExifTool zur Auswertung der Metadaten weiterreicht. Da die übergebenen Bilddateien nicht korrekt geprüft und validiert werden, kann ein Angreifer eine manipulierte Datei einschleusen, die beim Parsen nicht als reines Bild, sondern als ausführbarer Befehl verarbeitet wird. Auf diesem Weg lässt sich aus der Ferne beliebiger Code auf dem Server ausführen. Betroffen sind alle Installationen, die das Hochladen von Bildern über Workhorse nutzen – also der reguläre Funktionsumfang. Da hierüber der gesamte GitLab-Server und damit die dort verwalteten Projekte und Quellcodes kompromittiert werden können, ist der Angriffsweg besonders folgenschwer.

Empfohlene Maßnahmen

Spielen Sie die vom Hersteller bereitgestellten Aktualisierungen gemäß dessen Anweisungen ein.

Erwähnt in

Artikel und Wochenreports, die diese Schwachstelle behandeln
  • Artikel Bisher keine Artikel.