सुरक्षा · 3 अक्टूबर 2026
GitLab ने पुराने ब्रांच के लिए सुरक्षा अपडेट जारी किया
GitLab ने अपनी विकास उपकरणों में पाए गए गंभीर सुरक्षा कमजोरियों के चलते पुराने ब्रांच के लिए बैकपोर्ट जारी किया।
स्थानीय समय के अनुसार 2026 में 23 सितंबर को "GitLab 19.0.9" और "GitLab 18.11.12" को सार्वजनिक किया गया। इसमें "CVE-2026-85706" और "CVE-2026-87719" कमजोरियों को ठीक किया गया।
कंपनी ने इसी महीने 10 तारीख को "GitLab 19.3.2", "GitLab 19.2.6", और "GitLab 19.1.8" जारी किए थे, जिसने सबसे उच्च स्तर की "क्रिटिकल" कमजोरियों का समाधान किया। हालांकि, पुराने ब्रांच के लिए भी अपडेट उपलब्ध कराया गया।
"CVE-2026-85706" एक सुरक्षा कमजोरी है जो "commits API" में पाई गई है, जो रिपोजिटरी के अंदर फाइलों को बिना प्रमाणन के पढ़ने की अनुमति देती है। इसकी सामान्य कमजोरियों का मूल्यांकन प्रणाली "CVSSv3.1" में इसका बेस स्कोर "10.0" है, और पहले ही इसके दुरुपयोग की पुष्टि की जा चुकी है।
वहीं, "CVE-2026-87719" केवल EE को प्रभावित करता है, जिसमें "Advanced Search" की सेटिंग्स और संवेदनशील प्रमाणन जानकारी को एक्सेस किया जा सकता है। इसका CVSS बेस स्कोर "9.9" है।