Bezpieczeństwo · 3 października 2026

GitLab naprawia krytyczne luki w starszych wersjach oprogramowania

red and white stop road sign
Edwin Hooper / Unsplash

GitLab opublikował aktualizacje bezpieczeństwa dla starszych gałęzi swojego oprogramowania, aby naprawić poważne podatności. Firma wydała nowe wersje, aby zabezpieczyć użytkowników, którzy nie korzystają z najnowszych wydań.

W dniu 23 września 2026 roku firma udostępniła wersje 19.0.9 oraz 18.11.12. Te aktualizacje zawierają poprawki dla dwóch konkretnych podatności. Wcześniej, 10 września, wydano wersje 19.3.2, 19.2.6 oraz 19.1.8, które również adresowały te problemy.

Podatność oznaczona jako CVE-2026-85706 dotyczy interfejsu API do commitów w repozytoriach. Wynika z problemów z ograniczeniami ścieżek i procesem uwierzytelniania. W określonych warunkach pozwala ona na odczyt dowolnego pliku na serwerze GitLab bez konieczności uwierzytelnienia. Bazowy wynik w systemie oceny CVSSv3.1 wynosi maksymalną wartość 10,0. Potwierdzono już przypadki wykorzystania tej luki. Firma opublikowała informacje umożliwiające wykrywanie prób ataku.

Druga podatność, CVE-2026-87719, dotyczy wyłącznie wersji Enterprise Edition. Stwarza ryzyko uzyskania dostępu do ustawień zaawansowanego wyszukiwania oraz poufnych danych uwierzytelniających. Bazowy wynik CVSS dla tej podatności wynosi 9,9. GitLab zaznaczył, że starsze gałęzie nie są objęte standardową polityką konserwacji, jednak firma zdecydowała się na ich zabezpieczenie.