Segurança · 2 de outubro de 2026

Também publicado em English, Français

GitLab lança backport para correção de vulnerabilidade crítica em repositórios antigos

person using laptop computers
Jefferson Santos / Unsplash

GitLab divulgou atualização de segurança para versões 19.0.9 e 18.11.12, lançadas em 23 de setembro de 2026. As releases corrigem as vulnerabilidades CVE-2026-85706 e CVE-2026-87719, que afetam repositórios de código legado. A primeira vulnerabilidade, classificada como crítica no sistema CVSSv3.1 com pontuação máxima de 10.0, permitia acesso não autorizado a arquivos sensíveis via API de commits. A exploração já havia sido confirmada em ambiente controlado.

A segunda vulnerabilidade, identificada como CVE-2026-87719, atinge apenas a edição Enterprise e explora falhas na funcionalidade Advanced Search, podendo expor credenciais sensíveis. Ambas as vulnerabilidades foram alvo de tentativas de exploração já documentadas pelo fornecedor. GitLab disponibilizou detalhes técnicos sobre os vetores de ataque e recomendações de mitigação para administradores de sistemas.

A empresa também reforçou seus mecanismos de detecção de exploração em tempo real. Nenhum outro fornecedor foi mencionado no comunicado oficial. As atualizações foram distribuídas automaticamente para instâncias em produção, independentemente do canal de lançamento. Nenhuma informação adicional sobre impacto em usuários finais foi divulgada.