الأمن · 3 أكتوبر 2026
GitLab تطلق تحديثات أمنية لفرع قديم
أصدرت GitLab تحديثات أمنية للفرع القديم من أدواتها، وذلك بعد اكتشاف ثغرات خطيرة في النظام. تم نشر التحديثات في 23 سبتمبر 2026، حيث شملت الإصدارات "GitLab 19.0.9" و"18.11.12"، والتي قامت بإصلاح الثغرتين "CVE-2026-85706" و"CVE-2026-87719".
في وقت سابق من نفس الشهر، أصدرت الشركة النسخ "19.3.2" و"19.2.6" و"19.1.8"، والتي عالجت ثغرات حرجة تصنف ضمن أعلى مستوى من الخطورة. ومع ذلك، قامت GitLab بتوفير تحديثات للفرع القديم، والذي لا يغطيه عادة سياسة الصيانة العادية.
تتعلق الثغرة "CVE-2026-85706" بمشكلة في التحقق من المسارات في واجهة برمجة التطبيقات "commits API"، مما يسمح بقراءة ملفات عشوائية على خادم GitLab دون الحاجة إلى المصادقة في ظل ظروف معينة. وقد حُددت خطورة هذه الثغرة برمز أساسي قدره "10.0" وفقًا لنظام تقييم الثغرات الشائعة "CVSSv3.1"، وقد تم تأكيد استغلالها بالفعل.
أما الثغرة "CVE-2026-87719" فهي تؤثر فقط على النسخ المدفوعة من GitLab، وقد تتيح الوصول إلى إعدادات "Advanced Search" ومعلومات حساسة تتعلق بالمصادقة، كما حُددت خطورتها برمز أساسي قدره "9.9".