Безопасность · 3 октября 2026 г.

GitLab выпустил обновления безопасности для старых веток

black and red signage near body of water at daytime
Fleur / Unsplash

GitLab выпустил обновления безопасности для своих инструментов разработки в ответ на обнаруженные серьезные уязвимости. Обновления для старых веток были выпущены 23 сентября 2026 года и включают версии «GitLab 19.0.9» и «18.11.12». Они исправляют уязвимости «CVE-2026-85706» и «CVE-2026-87719».

Ранее, 10 сентября того же месяца, компания выпустила версии «19.3.2», «19.2.6» и «19.1.8», которые также адресовали уязвимости с критическим уровнем опасности. Хотя старые ветки не входят в обычную политику поддержки, обновления были подготовлены и для них.

Уязвимость «CVE-2026-85706» связана с проблемами ограничения доступа и аутентификации в «commits API» репозитория. При определенных условиях эта уязвимость позволяет читать произвольные файлы на сервере GitLab без необходимости аутентификации. Базовый балл по Общей системе оценки уязвимостей «CVSSv3.1» составляет максимальные «10.0», и случаи эксплуатации уже были зафиксированы. GitLab также опубликовал информацию для выявления попыток эксплуатации.

Уязвимость «CVE-2026-87719» затрагивает только EE и может привести к получению конфиденциальной информации, в том числе данных о настройках «Advanced Search». Базовый балл по «CVSS» составляет «9.9».