GitLabは10 9月2026日にバンド外緊急リリースを出荷し、欠陥は10.0の最大CVSSスコアを評価しました。 CVE-2026-85706 は、サーバーから任意のファイルを読み取り、自己ホストされたインスタンスの急激なリスクを未確認の攻撃者に許可します。
コミット API のパス traversal
GitLab は、リポジトリ内でのパスのコンフィグと欠落した認証の実行を阻害するバグが API をコミットします。 攻撃者は、資格情報とユーザーインタラクションを必要としません。単一のネットワーク要求の低い複雑さは、意図したディレクトリから切り離し、システムファイルを読み取りするのに十分です。 その組み合わせは、欠陥が完璧な10.0スコアを獲得する理由です。
欠陥のあるバージョンと修正
GitLabは、19.2.6以前の19.2ブランチ、18.7から19.1.8までのスパンコミュニティとエンタープライズ版をビルドし、19.3.2以前の19.3。 GitLabは、修正をバージョン19.3.2、19.2.6、19.1.8にまとめました。 GitLab.comは既にパッチを当てていますが、セルフマネージドインスタンスを実行している人はそれ自体を更新しなければなりません。
攻撃者は既にプロービングです
セキュリティ企業は、9月11日以降、アクティブなインターネット全体のスキャンを報告し、米国代理店CISAは、連邦政府機関の14 9月の締め切りで、既知の脆弱性カタログにバグを追加しました。 ホストされたサーバーの管理者は、遅延なくパッチを適用する必要があります。
ソース: GitLabクリティカルパッチリリース 19.3.2、19.2.6、19.1.8(GitLab Docs)



















