CVE-2026-8280GitLab CE/EE存在一个输入验证不当的漏洞,影响从8.3到18.11.3之前的多个版本。经过身份认证的用户可利用该漏洞通过发送恶意请求导致系统消耗过多内存资源,从而引发拒绝服务。攻击者无需高权限即可实施攻击,且无需用户交互。
该漏洞源于GitLab在处理特定输入时缺乏足够的验证机制。攻击者利用低权限账户向服务器发送特制的数据包,由于系统未对输入数据的规模或结构进行有效限制,导致后端在解析或处理时尝试分配异常巨大的内存空间。随着内存资源被耗尽,系统进程会被OOM Killer终止或无法响应新的请求,最终造成服务中断。由于攻击向量为网络(AV:N)且攻击复杂度低(AC:L),该漏洞具有较高的可利用性。