सुरक्षा · 3 अक्टूबर 2026

इन भाषाओं में भी प्रकाशित English, Português (Brasil), Français, 中文, 한국어, Indonesia

GitLab ने पुराने ब्रांच के लिए सुरक्षा अपडेट जारी किया

A computer screen displays code on a desktop
Rob Wingate / Unsplash

GitLab ने अपनी विकास उपकरणों में पाए गए गंभीर सुरक्षा कमजोरियों के चलते पुराने ब्रांच के लिए बैकपोर्ट जारी किया।

स्थानीय समय के अनुसार 2026 में 23 सितंबर को "GitLab 19.0.9" और "GitLab 18.11.12" को सार्वजनिक किया गया। इसमें "CVE-2026-85706" और "CVE-2026-87719" कमजोरियों को ठीक किया गया।

कंपनी ने इसी महीने 10 तारीख को "GitLab 19.3.2", "GitLab 19.2.6", और "GitLab 19.1.8" जारी किए थे, जिसने सबसे उच्च स्तर की "क्रिटिकल" कमजोरियों का समाधान किया। हालांकि, पुराने ब्रांच के लिए भी अपडेट उपलब्ध कराया गया।

"CVE-2026-85706" एक सुरक्षा कमजोरी है जो "commits API" में पाई गई है, जो रि‍पोजिटरी के अंदर फाइलों को बिना प्रमाणन के पढ़ने की अनुमति देती है। इसकी सामान्य कमजोरियों का मूल्यांकन प्रणाली "CVSSv3.1" में इसका बेस स्कोर "10.0" है, और पहले ही इसके दुरुपयोग की पुष्टि की जा चुकी है।

वहीं, "CVE-2026-87719" केवल EE को प्रभावित करता है, जिसमें "Advanced Search" की सेटिंग्स और संवेदनशील प्रमाणन जानकारी को एक्सेस किया जा सकता है। इसका CVSS बेस स्कोर "9.9" है।