Bezpieczeństwo · 3 października 2026
Dostępne również w English, Português (Brasil), Français, 中文, 한국어, Indonesia, हिन्दी, العربية, Türkçe, Deutsch, Español, Italiano, Русский
GitLab naprawia krytyczne luki w starszych wersjach oprogramowania
GitLab opublikował aktualizacje bezpieczeństwa dla starszych gałęzi swojego oprogramowania, aby naprawić poważne podatności. Firma wydała nowe wersje, aby zabezpieczyć użytkowników, którzy nie korzystają z najnowszych wydań.
W dniu 23 września 2026 roku firma udostępniła wersje 19.0.9 oraz 18.11.12. Te aktualizacje zawierają poprawki dla dwóch konkretnych podatności. Wcześniej, 10 września, wydano wersje 19.3.2, 19.2.6 oraz 19.1.8, które również adresowały te problemy.
Podatność oznaczona jako CVE-2026-85706 dotyczy interfejsu API do commitów w repozytoriach. Wynika z problemów z ograniczeniami ścieżek i procesem uwierzytelniania. W określonych warunkach pozwala ona na odczyt dowolnego pliku na serwerze GitLab bez konieczności uwierzytelnienia. Bazowy wynik w systemie oceny CVSSv3.1 wynosi maksymalną wartość 10,0. Potwierdzono już przypadki wykorzystania tej luki. Firma opublikowała informacje umożliwiające wykrywanie prób ataku.
Druga podatność, CVE-2026-87719, dotyczy wyłącznie wersji Enterprise Edition. Stwarza ryzyko uzyskania dostępu do ustawień zaawansowanego wyszukiwania oraz poufnych danych uwierzytelniających. Bazowy wynik CVSS dla tej podatności wynosi 9,9. GitLab zaznaczył, że starsze gałęzie nie są objęte standardową polityką konserwacji, jednak firma zdecydowała się na ich zabezpieczenie.