---
title: GitLab, 구 버전 브랜치에 대한 보안 업데이트 실시
url: https://www.dataloco.com/ko/gitlab
published: 2026-10-03T02:23:33+00:00
language: ko
section: 보안
source: https://www.security-next.com/190854
organizations: gitlab
publisher: Dataloco
---

# GitLab, 구 버전 브랜치에 대한 보안 업데이트 실시

GitLab은 자사 개발 도구에서 심각한 취약성이 발견된 문제를 해결하기 위해 구 버전 브랜치에 대한 백포트를 실시했다.

2026년 9월 23일 현지 시간에 "GitLab 19.0.9"와 "동일한 18.11.12" 버전을 공개하며, "CVE-2026-85706"과 "CVE-2026-87719"를 수정했다.

GitLab은 같은 달 10일에 "동일한 19.3.2", "동일한 19.2.6", "동일한 19.1.8"을 출시하였으며, 중요도가 4단계 중 가장 높은 "치명적(Critical)"로 평가되는 취약성에 대응했다. 구 버전 브랜치에 대해서도 업데이트를 제공하고 있다.

"CVE-2026-85706"는 리포지토리의 "commits API"에서 확인된 경로 제한 및 인증 처리 문제로 인해 발생한 취약성이다. 특정 조건 하에서 GitLab 서버 내의 임의 파일을 인증 없이 읽을 수 있게 된다.

이 취약성의 공통 취약성 평가 시스템 "CVSSv3.1"의 기본 점수는 최고치인 "10.0"이다. 이미 악용 사례도 확인된 상태로, GitLab은 악용 시도를 탐지하기 위한 정보도 공개했다.

한편, "CVE-2026-87719"는 EE에만 영향을 미치는 취약성으로, "Advanced Search"의 설정 정보 및 기밀성이 높은 인증 정보를 유출할 위험이 있다. CVSS의 기본 점수는 "9.9"로 평가된다.

## This story in other languages

- [English](https://www.dataloco.com/en/gitlab-issues-security-updates-for-legacy-branches-addressing-critical-vulnerabilities)
- [Português (Brasil)](https://www.dataloco.com/pt-br/gitlab-lanca-backport-para-correcao-de-vulnerabilidade-critica-em-repositorios-antigos)
- [Français](https://www.dataloco.com/fr/gitlab-publie-des-mises-a-jour-de-securite-pour-des-branches-anciennes)
- [中文](https://www.dataloco.com/zh/gitlab)
- [Indonesia](https://www.dataloco.com/id/gitlab-melakukan-pembaruan-keamanan-untuk-cabang-lama)
