Η GitLab κυκλοφόρησε ενημερώσεις ασφαλείας για τις εκδόσεις Community Edition και Enterprise Edition, διορθώνοντας πολλαπλές ευπάθειες.
Μεταξύ αυτών περιλαμβάνονται δύο κρίσιμα κενά ασφαλείας που θα μπορούσαν να επιτρέψουν την αυθαίρετη ανάγνωση αρχείων και την κλοπή διαπιστευτηρίων, καθώς και ένα ζήτημα υψηλής σοβαρότητας που επιτρέπει απομακρυσμένη εκτέλεση κώδικα. Η εταιρεία προέτρεψε όλους τους διαχειριστές αυτόνομων εξυπηρετητών να αναβαθμίσουν άμεσα στις εκδόσεις 19.3.2, 19.2.6 και 19.1.8.
GitLab: Κρίσιμη ευπάθεια παράκαμψης διαδρομής
Το σοβαρότερο σφάλμα, με κωδικό CVE-2026-85706 και βαθμολογία CVSS 10.0, αφορά μια ευπάθεια path traversal στο API των commits. Ένας εισβολέας χωρίς διαπιστευτήρια θα μπορούσε να αποκτήσει πρόσβαση σε ευαίσθητα αρχεία του εξυπηρετητή, όπως ρυθμίσεις εφαρμογών, μυστικά κλειδιά, SSH keys και διαπιστευτήρια βάσεων δεδομένων. Το πρόβλημα επηρεάζει τις εκδόσεις 18.7 έως 19.1.7, καθώς και προγενέστερες των νέων ενημερώσεων στις σειρές 19.2 και 19.3.
Αποσειριοποίηση και κλοπή διαπιστευτηρίων
Παράλληλα, διορθώθηκε η κρίσιμη ευπάθεια CVE-2026-87719 με βαθμολογία 9.9, η οποία αφορά μη ασφαλή αποσειριοποίηση στον GraphQL subscription serializer της έκδοσης Enterprise Edition. Ένας συνδεδεμένος χρήστης με πρόσβαση στο Duo Chat θα μπορούσε να υποβάλει ειδικά διαμορφωμένα αιτήματα παράκαμψης ελέγχων, αποκτώντας πρόσβαση στις ρυθμίσεις της Advanced Search και σε ευαίσθητα διαπιστευτήρια.
Εκτέλεση κώδικα και πρόσθετες διορθώσεις
Ένα τρίτο ζήτημα υψηλής σοβαρότητας, το CVE-2026-88765 με βαθμολογία 8.5, αφορά υπερχείλιση μνήμης στον μετατροπέα Unicode της Enterprise Edition. Ένας πιστοποιημένος χρήστης θα μπορούσε να εκτελέσει απομακρυσμένο κώδικα εισάγοντας ένα κακόβουλο project export.
Η GitLab διόρθωσε επίσης επιπλέον σφάλματα που επηρέαζαν τις προστατευμένες μεταβλητές CI/CD, την απόδοση Markdown και τη διαχείριση πόρων GraphQL, τα οποία θα μπορούσαν να οδηγήσουν σε μη εξουσιοδοτημένη πρόσβαση ή επιθέσεις άρνησης υπηρεσίας.