Безопасность · 3 октября 2026 г.
Также опубликовано на English, Português (Brasil), Français, 中文, 한국어, Indonesia, हिन्दी, العربية, Türkçe, Deutsch, Español, Italiano, Polski
GitLab выпустил обновления безопасности для старых веток
GitLab выпустил обновления безопасности для своих инструментов разработки в ответ на обнаруженные серьезные уязвимости. Обновления для старых веток были выпущены 23 сентября 2026 года и включают версии «GitLab 19.0.9» и «18.11.12». Они исправляют уязвимости «CVE-2026-85706» и «CVE-2026-87719».
Ранее, 10 сентября того же месяца, компания выпустила версии «19.3.2», «19.2.6» и «19.1.8», которые также адресовали уязвимости с критическим уровнем опасности. Хотя старые ветки не входят в обычную политику поддержки, обновления были подготовлены и для них.
Уязвимость «CVE-2026-85706» связана с проблемами ограничения доступа и аутентификации в «commits API» репозитория. При определенных условиях эта уязвимость позволяет читать произвольные файлы на сервере GitLab без необходимости аутентификации. Базовый балл по Общей системе оценки уязвимостей «CVSSv3.1» составляет максимальные «10.0», и случаи эксплуатации уже были зафиксированы. GitLab также опубликовал информацию для выявления попыток эксплуатации.
Уязвимость «CVE-2026-87719» затрагивает только EE и может привести к получению конфиденциальной информации, в том числе данных о настройках «Advanced Search». Базовый балл по «CVSS» составляет «9.9».