Turan Security xavfsizlik byulleteni — GitLab CVE-2026-85706
Xavf darajasi: Critical — CVSS 10.0
Holati: Faol ekspluatatsiya tasdiqlangan (CISA KEV)
GitLab CE/EE tizimlarida CVE-2026-85706 — kritik Path Traversal, Arbitrary File Read zaifligi aniqlandi. Repository commits API’dagi autentifikatsiya tekshiruvlarining yetarli emasligi tufayli masofadagi, autentifikatsiyadan o‘tmagan hujumchi serverdagi ixtiyoriy fayllarni — konfiguratsiyalar, tokenlar, kalitlar va credentiallarni o‘qishi mumkin.
Zaiflik ta'sir etuvchi versiyalar:
GitLab CE/EE:
18.7 – 19.1.8 gacha
19.2 – 19.2.6 gacha
19.3 – 19.3.2 gacha
Xavfsiz versiyalar:
19.1.8, 19.2.6, 19.3.2 yoki keyingi versiyalar.
Tavsiyalar:
GitLab versiyasini zudlik bilan yangilash;
Gitlabni ichki perimeterga ko'chirish;
Tavsiyalarga tezroq e'tibor berishga chaqiramiz, sababi exploit allaqachon ommaga ochiqlangan.
Turan Security tashkilotlarni GitLab infratuzilmasini zudlik bilan inventarizatsiya qilish va yangilashga chaqiradi.
@turansecurity | www.turansec.uz | info@turansec.uz
Post #664
3.22K

- 🔥 15
- 👍 8
- ❤ 3