Keamanan · 3 Oktober 2026
GitLab melakukan pembaruan keamanan untuk cabang lama
GitLab mengumumkan pembaruan untuk cabang lama dari alat pengembang mereka setelah ditemukan kerentanan yang serius. Pada tanggal 23 September 2026, GitLab merilis "GitLab 19.0.9" dan "18.11.12" yang memperbaiki kerentanan "CVE-2026-85706" dan "CVE-2026-87719".
Sebelumnya, pada tanggal 10 September, GitLab telah merilis "19.3.2", "19.2.6", dan "19.1.8" untuk menangani kerentanan yang dikategorikan sebagai "Kritis". Namun, mereka juga menyediakan pembaruan untuk cabang lama yang tidak termasuk dalam kebijakan pemeliharaan biasa.
Kerentanan "CVE-2026-85706" disebabkan oleh masalah pembatasan jalur dan proses otentikasi pada "commits API" repositori. Dalam kondisi tertentu, file di dalam server GitLab dapat dibaca tanpa memerlukan otentikasi. Skor dasar dari sistem penilaian kerentanan umum "CVSSv3.1" untuk kerentanan ini mencapai 10.0 dan sudah ada laporan bahwa kerentanan ini telah dieksploitasi. GitLab juga merilis informasi untuk mendeteksi upaya eksploitasi.
Kerentanan "CVE-2026-87719" hanya berdampak pada versi Enterprise Edition (EE), yang dapat membahayakan informasi pengaturan "Advanced Search" serta data otentikasi yang sangat sensitif. Skor dasar CVSS untuk kerentanan ini adalah 9.9.