---
title: Sårbarhet upptäckt i GitLab serverprodukter utnyttjas av hackare
url: https://www.dataloco.com/sv/sarbarhet-upptackt-i-gitlab-serverprodukter-utnyttjas-av-hackare
published: 2026-09-18T12:33:14+00:00
language: sv
section: Säkerhet
source: https://3dnews.ru/1148521
organizations: GitLab, CISA, watchTowr
publisher: Dataloco
---

# Sårbarhet upptäckt i GitLab serverprodukter utnyttjas av hackare

En sårbarhet i GitLab serverprodukter utnyttjas aktivt av cyberkriminella i verkliga attacker, vilket har lett till att den amerikanska myndigheten CISA har lagt till den i katalogen KEV.

Sårbarheten, identifierad som CVE-2026-85706, har fått högsta hotnivå 10 av 10. Den rör en brist i autentisering och felaktig åtkomstbegränsning till filsystemet i API för arkivcommits. Detta gör det möjligt för obehöriga angripare att läsa konfidentiell information, inklusive inloggningsuppgifter och privata uppgifter.

Experter från företaget watchTowr rapporterade att försök att utnyttja sårbarheten har registrerats, där angripare kan läsa godtyckliga filer med en enda HTTP-förfrågan. De rekommenderar att loggfiler granskas efter POST-förfrågningar till specifika URI-adresser med parametrar för filsökvägar för att upptäcka eventuella attacker.

GitLab har släppt uppdateringar för Community Edition och Enterprise Edition till versionerna 19.3.2 och 19.2.6, samt en korrigering för grenen 19.1. Utöver den kritiska sårbarheten åtgärdas även ett problem med osäker deserialisering i GraphQL-prenumerationsserialisatorn. CISA har gett statliga organisationer tre dagar på sig att uppdatera programvaran.

## This story in other languages

- [日本語](https://www.dataloco.com/ja/cisagitlab)
- [Italiano](https://www.dataloco.com/it/cisa-segnala-vulnerabilita-sfruttata-da-hacker-nei-prodotti-server-di-gitlab)
- [Nederlands](https://www.dataloco.com/nl/gitlab-heeft-kwetsbaarheid-ontdekt-die-door-hackers-wordt-misbruikt)
- [Norsk](https://www.dataloco.com/no/sarbarhet-i-gitlab-utnyttes-av-hackere)
- [Polski](https://www.dataloco.com/pl/krytyczna-luka-w-produktach-serwerowych-gitlab-jest-wykorzystywana-przez-hakerow)
- [עברית](https://www.dataloco.com/he/gitlab)
- [العربية](https://www.dataloco.com/ar/okal-cisa-ththr-mn-thghr-amny-fy-mntgat-gitlab-ytm-astghlalha-halya)
- [Español](https://www.dataloco.com/es/cisa-advierte-sobre-vulnerabilidad-en-gitlab)
- [Français](https://www.dataloco.com/fr/gitlab-corrige-des-vulnerabilites-critiques-exploitees-par-des-pirates)
