GitLab rättar kritiska sårbarheter
Cybersecurity Classified by Officially
GitLab har publicerat säkerhetsuppdateringar för flera sårbarheter i GitLab Community Edition (CE) och Enterprise Edition (EE). [1] Två av dessa sårbarheter, CVE-2026-85706 och CVE-2026-87719, klassas som kritiska.
Sårbarheten CVE-2026-85706 har lagts till i CISA:s KEV-katalog (Known Exploited Vulnerabilities catalog), vilket innebär att sårbarheten utnyttjas aktivt. [2]
GitLab har publicerat uppdateringar som rättar sårbarheterna och rekommenderar att skyndsamt uppdatera sårbara system. [1]
Sårbarheten CVE-2026-85706 har fått en CVSS-klassning på 10.0. Detta är en path traversal-sårbarhet som påverkar både GitLab Community Edition och Enterprise Edition. Framgångsrikt utnyttjande av sårbarheten innebär att en oautentiserad angripare kan läsa godtyckliga filer från GitLab-servern. [1, 3]
Sårbarheten CVE-2026-87719 har fått en CVSS-klassning på 9.9. Framgångsrikt utnyttjande av denna sårbarhet innebär att en autentiserad användare med Duo Chat-åtkomst kan få tillgång till konfigurationer och känsliga uppgifter. [1]
Gitlab har publicerat kompletterande information. [4, 5, 6]
CERT-SE rekommenderar att skyndsamt installera säkerhetsuppdateringarna om möjligt, särskilt om produkten exponeras publikt. [1]
This is an extract. The publication continues at the source.
Source: CERT-SE.
Read the original at the source: https://www.cert.se/2026/09/gitlab-rattar-kritiska-sarbarheter.html
Officially imported this from CERT-SE’s own source and shows an extract. If you work there, claiming the profile and verifying the domain lets you choose to show the full text here.
Provenance
- Organization
- CERT-SE — imported from official source
- Official source
- https://www.cert.se/feed/atom.xml ATOM
- Imported
- October 03, 2026 20:38
- Versions
- 1 recorded
- Identity
-
https://www.cert.se/2026/09/gitlab-rattar-kritiska-sarbarheter.html