„`html
Zusammenfassung
GitLab Enterprise Edition (EE) weist eine kritische SicherheitslĂĽcke in der Group SAML-Identitätsverwaltung auf. Die Schwachstelle ermöglicht es authentifizierten Benutzern mit der Rolle „Group Owner“, unter bestimmten Bedingungen die Konten anderer Gruppenmitglieder zu ĂĽbernehmen. Dies resultiert aus unzureichenden AutorisierungsprĂĽfungen in der SAML-Funktionalität.
Betroffene Systeme
- GitLab EE 15.5 bis vor 18.10.8
- GitLab EE 18.11 bis vor 18.11.5
- GitLab EE 19.0 bis vor 19.0.2
Hinweis: Community Edition (CE) ist nicht betroffen. Nur GitLab EE mit SAML-Konfiguration ist anfällig.
Technische Details
Die Sicherheitslücke liegt in der Implementierung der Group SAML-Identitätsverwaltung. Group Owner können SAML-Identitäten von anderen Gruppenmitgliedern manipulieren oder neu zuweisen, ohne dass angemessene Validierungsprüfungen durchgeführt werden. Dies ermöglicht einen Privilege Escalation-Angriff, bei dem ein Angreifer mit Owner-Rechten:
- SAML-Attributzuordnungen für andere Nutzer verändern kann
- Konten von anderen Benutzern ĂĽbernimmt und deren Authentifizierung kontrolliert
- Persistenten Zugriff auf fremde Konten erlangt
Der Angriffsvektor ist netzwerkgestĂĽtzt und erfordert keine physikalische Interaktion. Ein authentifizierter Angreifer mit ausreichenden Berechtigungen kann die Schwachstelle remote ausnutzen.
Empfohlene Massnahmen
- Priorität 1: Upgrade auf GitLab EE 18.10.8, 18.11.5 oder 19.0.2
- Group Owner-Rollen überprüfen und auf notwendige Benutzer beschränken
- SAML-Konfiguration und -Logs auf verdächtige Änderungen analysieren
- Benutzerkonten auf unbefugte Zugriffsaktivitäten prüfen
- Passwort-Reset fĂĽr kritische Accounts durchfĂĽhren
Bewertung
CVE-2026-6552 | CVSS 8.7 (High)
Die hohe CVSS-Bewertung reflektiert das erhebliche Risiko fĂĽr KontoĂĽbernahmen in GitLab-Instanzen mit SAML-Integration. Das Fehlen eines Patches bei Publikation unterstreicht die Dringlichkeit von Systemupdates.
„`