CVE-2026-1659该漏洞影响GitLab CE/EE多个版本,由于系统对特定输入缺乏充分的验证机制,未经身份认证的远程攻击者可通过发送特制的恶意请求触发资源耗尽,从而导致目标服务拒绝服务,严重影响系统可用性。
该漏洞的根因在于GitLab在处理用户请求时,未对输入数据进行严格的边界检查或格式验证。攻击者无需拥有账户权限,即可通过网络向受影响的GitLab实例发送精心构造的恶意数据包。这种特制请求可能导致服务器在解析或处理数据时陷入异常状态,例如触发高CPU消耗、内存溢出或死锁。由于攻击无需用户交互且利用门槛低,恶意攻击者可轻易利用此漏洞瘫痪GitLab服务,造成业务中断。