GitLab rättar kritiska sårbarheter

Imported from official source

Announcement

Cybersecurity Classified by Officially

GitLab har publicerat säkerhetsuppdateringar för flera sårbarheter i GitLab Community Edition (CE) och Enterprise Edition (EE). [1] Två av dessa sårbarheter, CVE-2026-85706 och CVE-2026-87719, klassas som kritiska.

Sårbarheten CVE-2026-85706 har lagts till i CISA:s KEV-katalog (Known Exploited Vulnerabilities catalog), vilket innebär att sårbarheten utnyttjas aktivt. [2]

GitLab har publicerat uppdateringar som rättar sårbarheterna och rekommenderar att skyndsamt uppdatera sårbara system. [1]

Sårbarheten CVE-2026-85706 har fått en CVSS-klassning på 10.0. Detta är en path traversal-sårbarhet som påverkar både GitLab Community Edition och Enterprise Edition. Framgångsrikt utnyttjande av sårbarheten innebär att en oautentiserad angripare kan läsa godtyckliga filer från GitLab-servern. [1, 3]

Sårbarheten CVE-2026-87719 har fått en CVSS-klassning på 9.9. Framgångsrikt utnyttjande av denna sårbarhet innebär att en autentiserad användare med Duo Chat-åtkomst kan få tillgång till konfigurationer och känsliga uppgifter. [1]

Gitlab har publicerat kompletterande information. [4, 5, 6]

  • CVE-2026-85706: GitLab Community Edition och Enterprise Edition - alla versioner från 18.7 före 19.1.8, 19.2 före 19.2.6 och 19.3 före 19.3.2.
  • CVE-2026-87719: GitLab Enterprise Edition - alla versioner från 18.3 före 19.1.8, 19.2 före 19.2.6 och 19.3 före 19.3.2
  • CERT-SE rekommenderar att skyndsamt installera säkerhetsuppdateringarna om möjligt, särskilt om produkten exponeras publikt. [1]

    This is an extract. The publication continues at the source.

    Source: CERT-SE.

    Read the original at the source: https://www.cert.se/2026/09/gitlab-rattar-kritiska-sarbarheter.html

    Officially imported this from CERT-SE’s own source and shows an extract. If you work there, claiming the profile and verifying the domain lets you choose to show the full text here.

    Provenance

    Organization
    CERT-SE — imported from official source
    Official source
    https://www.cert.se/feed/atom.xml ATOM
    Imported
    October 03, 2026 20:38
    Versions
    1 recorded
    Identity
    https://www.cert.se/2026/09/gitlab-rattar-kritiska-sarbarheter.html

    Officially records where a publication came from, not whether it is true. Imported records are reproduced from an organization's own official source.