Sikkerhet · 18. september 2026
Sårbarhet i GitLab utnyttes av hackere
Det amerikanske byrået CISA har lagt til en ny sårbarhet i GitLab i katalogen over kjente utnyttede sårbarheter, KEV. Byrået advarer om at sårbarheten aktivt blir brukt av cyberkriminelle i reelle angrep.
Sårbarheten CVE-2026-85706 har fått den høyeste trusselnivåvurderingen på 10 av 10. Den skyldes manglende krav om autentisering og feilaktig tilgangsbegrensning til filsystemet i API for depotforpliktelser. Dette kan gjøre det mulig for uautoriserte angripere å lese sensitiv informasjon, inkludert påloggingsdetaljer og private opplysninger.
Eksperter fra selskapet watchTowr rapporterte at det er registrert forsøk på å utnytte sårbarheten, som tillater lesing av vilkårlige filer via én enkelt HTTP-forespørsel. De anbefaler å kontrollere loggfiler for POST-forespørsler til spesifikke URI-er med parameteren file.path for å oppdage angrepsforsøk.
GitLab har utgitt oppdateringer for Community Edition og Enterprise Edition til versjonene 19.3.2 og 19.2.6, samt en rettelse for 19.1-grenen. Oppdateringene fjerner flere sårbarheter, inkludert en annen kritisk feil knyttet til usikker deserialisering i GraphQL-abonnement-serialisatoren. CISA har gitt statlige organisasjoner tre dager på å oppdatere programvaren.