GitLab修補CVSS風險分數達10分的重大(Critical)路徑穿越漏洞CVE-2026-85706,未通過身分驗證的遠端攻擊者在特定條件下,可能讀取GitLab伺服器上的任意檔案。GitLab於9月10日發布GitLab Community Edition(CE)與Enterprise Edition(EE)19.1.8、19.2.6及19.3.2版,並呼籲使用自管GitLab環境的企業儘速更新。
CVE-2026-85706存在於GitLab儲存庫提交內容API(repository commits API),問題源自檔案路徑限制不完整,加上相關API缺少必要的身分驗證檢查。受影響版本包括GitLab CE與EE 18.7至19.1.7、19.2至19.2.5,以及19.3至19.3.1。GitLab.com已完成更新,GitLab Dedicated客戶則不需要採取額外措施。
根據資安業者watchTowr於9月11日公布的觀察,watchTowr的全球蜜罐網路已發現針對CVE-2026-85706的探測行為。攻擊者若成功利用漏洞,可能讀取GitLab伺服器上的敏感檔案。
GitLab這次也修補僅影響GitLab EE的重大(Critical)反序列化漏洞CVE-2026-87719,CVSS風險分數為9.9分;具備Duo Chat存取權限的使用者在特定條件下,可能取得Advanced Search執行個體設定及敏感憑證。
Comments (0)