보안 · 2026년 10월 3일
다른 언어로도 게시됨 English, Português (Brasil), Français, 中文
GitLab, 구 버전 브랜치에 대한 보안 업데이트 실시
GitLab은 자사 개발 도구에서 심각한 취약성이 발견된 문제를 해결하기 위해 구 버전 브랜치에 대한 백포트를 실시했다.
2026년 9월 23일 현지 시간에 "GitLab 19.0.9"와 "동일한 18.11.12" 버전을 공개하며, "CVE-2026-85706"과 "CVE-2026-87719"를 수정했다.
GitLab은 같은 달 10일에 "동일한 19.3.2", "동일한 19.2.6", "동일한 19.1.8"을 출시하였으며, 중요도가 4단계 중 가장 높은 "치명적(Critical)"로 평가되는 취약성에 대응했다. 구 버전 브랜치에 대해서도 업데이트를 제공하고 있다.
"CVE-2026-85706"는 리포지토리의 "commits API"에서 확인된 경로 제한 및 인증 처리 문제로 인해 발생한 취약성이다. 특정 조건 하에서 GitLab 서버 내의 임의 파일을 인증 없이 읽을 수 있게 된다.
이 취약성의 공통 취약성 평가 시스템 "CVSSv3.1"의 기본 점수는 최고치인 "10.0"이다. 이미 악용 사례도 확인된 상태로, GitLab은 악용 시도를 탐지하기 위한 정보도 공개했다.
한편, "CVE-2026-87719"는 EE에만 영향을 미치는 취약성으로, "Advanced Search"의 설정 정보 및 기밀성이 높은 인증 정보를 유출할 위험이 있다. CVSS의 기본 점수는 "9.9"로 평가된다.