Güvenlik · 3 Ekim 2026

GitLab Eski Sürümler İçin Kritik Güvenlik Güncellemeleri Yayınladı

Computer code on a dark screen with line numbers
Harshit Katiyar / Unsplash

GitLab, geliştirme araçlarında tespit edilen ciddi güvenlik açıkları nedeniyle eski sürümler için geriye dönük güncellemeler gerçekleştirdi.

Şirket, 23 Eylül 2026 tarihinde CVE-2026-85706 ve CVE-2026-87719 açıklarını düzelten GitLab 19.0.9 ve GitLab 18.11.12 sürümlerini yayınladı. Daha önce 10 Eylül tarihinde kritik seviyedeki açıklara karşı GitLab 19.3.2, GitLab 19.2.6 ve GitLab 19.1.8 sürümleri piyasaya sürülmüştü. Şirket, normal bakım politikası kapsamında olmayan eski dallar için de güncellemeler sağladı.

CVE-2026-85706 olarak tanımlanan açık, depo commits API kısmındaki yol kısıtlamaları ve kimlik doğrulama işlemlerindeki sorunlardan kaynaklanıyor. Bu durum, belirli koşullar altında GitLab sunucusundaki herhangi bir dosyanın kimlik doğrulaması olmadan okunmasına imkan tanıyor. CVSSv3.1 taban puanı 10.0 olan bu açığın kötüye kullanıldığı onaylandı ve GitLab, bu girişimleri tespit etmek için bilgiler paylaştı.

Sadece EE sürümünü etkileyen CVE-2026-87719 açığı ise Gelişmiş Arama ayar bilgilerinin ve hassas kimlik doğrulama verilerinin ele geçirilmesi riskini taşıyor. Bu açığın CVSS taban puanı 9.9 olarak belirlendi.