安全 · 2026年10月3日

GitLab对旧版本进行安全更新,修复重大漏洞

brown wooden door with padlock
iMattSmart / Unsplash

GitLab近日宣布对其开发工具中的重大安全漏洞进行修复,特别针对旧版本的用户。2026年9月23日,GitLab发布了版本“GitLab 19.0.9”和“18.11.12”,修复了两个重要漏洞:CVE-2026-85706和CVE-2026-87719。

在此之前,GitLab于同月10日发布了“19.3.2”、“19.2.6”和“19.1.8”版本,已针对最高严重级别的“关键(Critical)”漏洞进行了修复。尽管这些旧版本不在常规维护政策之内,公司仍然为其用户提供了更新。

漏洞CVE-2026-85706涉及“commits API”的路径限制和认证处理问题,允许在特定条件下,未经过认证即可读取GitLab服务器中的任意文件。根据通用漏洞评分系统CVSSv3.1,该漏洞的基础分数为最高的“10.0”,且已确认存在被恶用的情况。

另一个漏洞CVE-2026-87719仅影响企业版,可能导致“高级搜索”的设置信息和敏感认证信息被获取,其CVSS基础分数为“9.9”。