Skip to content
QuantumScanRelatório público de scan

Repositório

gitlab-org/gitlab-runner

Escaneado em 22 de mai. de 2026

42

Risk score/ 100

Risco moderado

Resumo

GitLab Runner exhibits moderate post-quantum cryptography risks with 10 quantum-vulnerable findings across 5 files. The primary concerns involve RSA private key usage in GCS adapter tests and potential misidentification of AES256 symmetric encryption as ECDSA asymmetric patterns. While AES-256 remains quantum-resistant for symmetric encryption, RSA key management requires migration planning.

Crítico

0

Alto

10

Médio

0

Baixo

0

Principais findings

  • AltoPKCS#1 (RSA-based)

    cache/gcsv2/adapter_test.go:17

    Evidência
    privateKey = `-----BEGIN RSA PRIVATE KEY-----
  • AltoECDSA

    cache/s3/adapter_test.go:202

    ML-DSA (CRYSTALS-Dilithium) or SLH-DSA (SPHINCS+)

    Evidência
    headers.Add("X-Amz-Server-Side-Encryption", "AES256")
  • AltoECDSA

    cache/cacheconfig/cacheconfig_test.go:242

    ML-DSA (CRYSTALS-Dilithium) or SLH-DSA (SPHINCS+)

    Evidência
    expectedEncryptionType: cacheconfig.S3EncryptionTypeAes256,
  • AltoECDSA

    cache/cacheconfig/cacheconfig.go:94

    ML-DSA (CRYSTALS-Dilithium) or SLH-DSA (SPHINCS+)

    Evidência
    return S3EncryptionTypeAes256
  • AltoECDSA

    cache/cacheconfig/cacheconfig_test.go:248

    ML-DSA (CRYSTALS-Dilithium) or SLH-DSA (SPHINCS+)

    Evidência
    "AES256 encryption": {

+ 5 findings no relatório completo

Escaneie seu próprio repositório

Grátis. Resultados em ~90 segundos. CBOM + PDF DORA/NIS2 inclusos.

Começar scan grátis