---
title: GitLab Rilis Update Versi 19.4.1, 19.3.3, 19.2.7 untuk Menangani Kerentanan Berbahaya
url: https://www.dataloco.com/id/gitlab-rilis-update-versi-1941-1933-1927-untuk-menangani-kerentanan-berbahaya
published: 2026-09-26T10:05:32+00:00
language: id
section: Keamanan
source: https://www.security-next.com/190629
organizations: GitLab, CVE-2026-89078, CVE-2026-93577, CVE-2026-84739, CVE-2026-92470, CVE-2026-8937
publisher: Dataloco
---

# GitLab Rilis Update Versi 19.4.1, 19.3.3, 19.2.7 untuk Menangani Kerentanan Berbahaya

GitLab mengumumkan pembaruan keamanan pada platform pengembangan yang sama dengan nama GitLab. Pembaruan tersebut dirilis untuk mengatasi sejumlah kerentanan yang ditemukan, termasuk dua yang diberi penilaian kritis. Versi yang dirilis meliputi 19.4.1, 19.3.3, dan 19.2.7, yang masing‑masing menyelesaikan sejumlah kerentanan pada Community Edition dan Enterprise Edition secara bersamaan.

Di dalam pembaruan tersebut, terdapat dua kerentanan yang diberi penilaian kritis pada skala keberatannya. Kerentanan pertama berjudul CVE‑2026‑89078, yang merupakan kerentanan ganda pembebasan memori yang berpotensi mengeksekusi kode secara acak pada server GitLab jika pengguna yang terotentikasi mengirimkan ekspresi reguler yang dimanipulasi. Kerentanan kedua bernama CVE‑2026‑93577 melibatkan overflow integer pada kompiler ekspresi reguler, yang juga berpotensi mengeksekusi kode secara acak pada server.

Kedua kerentanan tersebut menempati peringkat tertinggi dalam skala penilaian kerentanan, dengan skor CVSSv3.1 masing‑masing mencapai 9.9. Selain itu, terdapat dua kerentanan yang diberi penilaian tinggi, yaitu CVE‑2026‑84739 yang berhubungan dengan cross‑site scripting pada penampilan diff pull request, dan CVE‑2026‑92470 yang memungkinkan akses ke variabel CI/CD yang sensitif melalui fitur troubleshooting Duo AI.

Selain itu, terdapat lima kerentanan yang diberi penilaian sedang dan dua kerentanan yang diberi penilaian rendah yang juga ditangani dalam pembaruan ini. Daftar lengkap kerentanan yang diperbaiki meliputi CVE‑2026‑89078, CVE‑2026‑93577, CVE‑2026‑84739, CVE‑2026‑92470, CVE‑2026‑8937, CVE‑2026‑10518, CVE‑2026‑92529, CVE‑2026‑92530, CVE‑2026‑92874, CVE‑2026‑4523, serta CVE‑2026‑92628.

Pembaruan keamanan ini merupakan bagian dari upaya GitLab untuk memperkuat keamanan platform sekaligus mengurangi risiko eksploitasi oleh pihak yang tidak berwenang. Dengan menerbitkan versi‑versi baru, perusahaan berharap untuk menyediakan solusi yang cepat dan efektif bagi pengguna.

## This story in other languages

- [Türkçe](https://www.dataloco.com/tr/gitlab-kritik-guvenlik-aciklarini-kapatan-guncellemeler-yayinladi)
