---
title: GitLab对旧版本进行安全更新，修复重大漏洞
url: https://www.dataloco.com/zh/gitlab
published: 2026-10-03T01:22:46+00:00
language: zh
section: 安全
source: https://www.security-next.com/190854
organizations: gitlab
publisher: Dataloco
---

# GitLab对旧版本进行安全更新，修复重大漏洞

GitLab近日宣布对其开发工具中的重大安全漏洞进行修复，特别针对旧版本的用户。2026年9月23日，GitLab发布了版本“GitLab 19.0.9”和“18.11.12”，修复了两个重要漏洞：CVE-2026-85706和CVE-2026-87719。

在此之前，GitLab于同月10日发布了“19.3.2”、“19.2.6”和“19.1.8”版本，已针对最高严重级别的“关键（Critical）”漏洞进行了修复。尽管这些旧版本不在常规维护政策之内，公司仍然为其用户提供了更新。

漏洞CVE-2026-85706涉及“commits API”的路径限制和认证处理问题，允许在特定条件下，未经过认证即可读取GitLab服务器中的任意文件。根据通用漏洞评分系统CVSSv3.1，该漏洞的基础分数为最高的“10.0”，且已确认存在被恶用的情况。

另一个漏洞CVE-2026-87719仅影响企业版，可能导致“高级搜索”的设置信息和敏感认证信息被获取，其CVSS基础分数为“9.9”。

## This story in other languages

- [English](https://www.dataloco.com/en/gitlab-issues-security-updates-for-legacy-branches-addressing-critical-vulnerabilities)
- [Português (Brasil)](https://www.dataloco.com/pt-br/gitlab-lanca-backport-para-correcao-de-vulnerabilidade-critica-em-repositorios-antigos)
- [Français](https://www.dataloco.com/fr/gitlab-publie-des-mises-a-jour-de-securite-pour-des-branches-anciennes)
- [한국어](https://www.dataloco.com/ko/gitlab)
