В GitLab обнаружены множественные уязвимости, затрагивающие Community Edition и Enterprise Edition до версий 19.1.7, 19.2.5 и 19.3.1. Они позволяют удалённо выполнить произвольные команды, нарушить работу сервиса и обойти существующие ограничения доступа. Наиболее опасная проблема связана с ИИ-агентом Duo Claude и получила оценку 8.7 балла по шкале CVSS, что соответствует высокому уровню риска.
Детали уязвимостей
Уязвимость CVE-2026-18252 возникает из-за того, что агент Claude обрабатывает конфигурацию из источника, контролируемого пользователем. Аутентифицированный участник с ролью разработчика может выполнить произвольные команды в контексте непрерывной интеграции. Это означает, что атакующий, имеющий доступ к проекту, способен влиять на процессы сборки и тестирования, внедряя вредоносные действия. Поскольку среда CI обычно имеет доступ к секретам, репозиториям и другим ресурсам, эксплуатация этой уязвимости может привести к компрометации всей инфраструктуры разработки. Ошибку нашёл исследователь thwin_htet через программу HackerOne, за что получил вознаграждение.
Вторая заметная уязвимость CVE-2026-77801 связана с функцией импорта проектов. Из-за отсутствия ограничений на количество импортируемых объектов аутентифицированный пользователь может перегрузить фоновые процессы и вызвать отказ в обслуживании. Проблема воспроизводится начиная с версии 12.8 и присутствует во всех реакциях до 19.1.7, а также в ветках 19.2 и 19.3 до соответствующих исправлений. Аналогичный дефект существует в API SCIM, предназначенном для автоматической синхронизации учётных записей. В этой системе специально сформированный входной запрос запускает бесконечный цикл, что также приводит к недоступности сервиса. Эта проблема отслеживается как CVE-2025-10903 и присутствует с версии 11.10.
Помимо высокорискованных ошибок, разработчики устранили несколько недостатков авторизации. Например, CVE-2026-3035 позволяла участнику с правами мейнтейнера получить доступ к терминалу защищённой среды, к которой у него не было полномочий. Ошибка возникала из-за некорректной проверки прав при обращении к терминалу. Другая уязвимость CVE-2026-4398 давала возможность назначать своему проекту структуры комплаенса из чужих пространств имён, что нарушало изоляцию между командами и проектами. Проблема затрагивала только self-managed инсталляции, где отсутствовала проверка принадлежности пространства имён.
Также закрыта уязвимость CVE-2026-15387, связанная с правилами выполнения конвейеров. Авторизованный пользователь с ролью разработчика мог повлиять на среду выполнения заданий принудительной политики из-за неправильной обработки зависимостей между заданиями. Это позволяло изменять контекст, в котором исполняется политика, хотя напрямую к выполнению кода она не приводит. Наконец, CVE-2026-7487 позволяла автору запроса на слияние с ролью репортёра сбрасывать уже установленные правила одобрения, что нарушало процесс контроля изменений в проекте.
Все перечисленные уязвимости влияют на конфиденциальность данных и целостность процессов разработки. Хотя признаков активной эксплуатации в реальных атаках на момент публикации бюллетеня нет, риск остаётся высоким. Платформа GitLab широко используется компаниями для хранения исходного кода и автоматизации поставки программного обеспечения. Компрометация такой системы может привести к утечке закрытых репозиториев, модификации кода или внедрению вредоносных функций в конечный продукт. Для организаций, применяющих Enterprise Edition с дополнительными модулями Duo и функциями безопасности, эти риски особенно важны.
Разработчики выпустили исправления в версиях 19.1.7, 19.2.5 и 19.3.1. Пользователям GitLab CE и EE рекомендуется как можно скорее установить обновления. Перед обновлением стоит проверить совместимость с внутренними интеграциями и плагинами. В качестве временной меры можно ограничить доступ к функциям Duo и импорту проектов, но это лишь снижает поверхность атаки, а не устраняет причину. Администраторам self-managed инсталляций также следует проанализировать журналы на предмет подозрительной активности, особенно связанной с импортом и обращением к терминалам защищённых сред.
Обнаруженные в GitLab проблемы показывают, что даже в зрелых платформах разработки появляются уязвимости в новых функциях, особенно связанных с искусственным интеллектом. Активное взаимодействие с исследователями через программы bug bounty помогает выявлять такие дефекты до того, как они будут использованы злоумышленниками. Однако регулярное обновление остаётся базовым и обязательным условием защиты. Организациям, которые используют GitLab для критически важных процессов, стоит включить мониторинг обновлений безопасности в свои регламенты и оперативно применять патчи.
Ссылки