Segurança · 26 de setembro de 2026
Também publicado em Türkçe, Bahasa Indonesia, Italiano
GitLab lança atualização de segurança para corrigir vulnerabilidades críticas
GitLab divulgou atualização de segurança que corrige 11 vulnerabilidades em sua plataforma de desenvolvimento. As versões lançadas foram 19.4.1, 19.3.3 e 19.2.7 para Community Edition e Enterprise Edition. Entre as falhas críticas, duas recebem avaliação de nove vírgula nove no CVSSv3.1. Uma delas, identificada como CVE-2026-89078, trata de uma vulnerabilidade de double free na análise de expressões regulares dentro de pipelines CI/CD. Usuários autenticados podem manipular expressões regulares para executar código arbitrário nos servidores GitLab.
A segunda falha crítica, CVE-2026-93577, envolve um overflow de inteiro no compilador de expressões regulares, permitindo que usuários autenticados executem código arbitrário. Ambas as vulnerabilidades foram classificadas como críticas pelo sistema de avaliação de risco comum. Além das falhas críticas, o GitLab também corrigiu duas vulnerabilidades de alta gravidade relacionadas a cross-site scripting em visualizações de merge request e ao acesso não autorizado a variáveis de ambiente no Duo AI.
Cinco vulnerabilidades de gravidade média e duas de baixa gravidade também foram incluídas na atualização. O comunicado menciona que todas as falhas foram resolvidas nas versões indicadas e que não há evidências de exploração em massa antes do lançamento do patch. A empresa não divulgou detalhes sobre possíveis impactos em clientes além das descrições técnicas fornecidas.