GitLab выпустила критические патчи 19.3.2, 19.2.6 и 19.1.8
Обновления закрыли уязвимость CVE-2026-85706 с максимальной оценкой опасности 10 из 10. При определённых условиях неавторизованный пользователь мог через API коммитов читать произвольные файлы на сервере. Проблема затрагивала GitLab CE и EE. Владельцам уязвимых self-managed-инсталляций рекомендуют как можно скорее установить последний патч своей поддерживаемой версии.
Ещё одна критическая ошибка позволяла пользователям GitLab EE с доступом к Duo Chat получать конфигурацию Advanced Search и чувствительные учётные данные. GitLab.com уже обновлён, клиентам GitLab Dedicated ничего делать не нужно. О затронутых версиях, других исправлениях и условиях обновления без остановки читайте в новости Tproger.
Post #10701
934

- ✍ 1
- 👍 1