GitLab: две уязвимости с публичными эксплойтами позволяют выполнить код и похитить данные

vulnerability

В GitLab EE и CE обнаружены две уязвимости, которые позволяют удаленному злоумышленнику выполнить произвольный код и получить несанкционированный доступ к защищаемой информации. Обе проблемы подтверждены производителем, а в открытом доступе уже опубликованы эксплойты, включая рабочий прототип атаки. Разработчики выпустили исправления в составе очередных патч-релизов, и пользователям настоятельно рекомендуется их установить.

Детали уязвимостей

Первая уязвимость BDU:2026-11879 (CVE-2026-19478) связана с неверным управлением генерацией кода. Это означает, что GitLab некорректно обрабатывает определенные входные данные, из-за чего вредоносный код может быть внедрен и исполнен на сервере. Вторая проблема BDU:2026-11880 (CVE-2026-19650) относится к подделке межсайтовых запросов (CSRF). Она позволяет атакующему отправить специально сформированные GET-запросы, которые приведут к выполнению произвольного кода без участия администратора или пользователя. Обе ошибки относятся к классу уязвимостей кода и могут эксплуатироваться удаленно без предварительной аутентификации.

Согласно опубликованному бюллетеню, базовый вектор CVSS 3.1 для обеих уязвимостей оценивается в 9,4 балла, что соответствует критическому уровню опасности. При этом вектор CVSS 2.0 показывает оценку 9,7 - также высокий уровень угрозы. Для эксплуатации не требуются специальные привилегии, достаточно только сетевого доступа к уязвимому серверу. Успешная атака может привести не только к выполнению кода, но и к частичному раскрытию конфиденциальных данных, а также к полному нарушению целостности системы.

Уязвимости затрагивают все поддерживаемые ветки GitLab. В зоне риска находятся версии от 18.2.0 до 18.11.11, от 19.0.0 до 19.0.8, от 19.1.0 до 19.1.6, а также от 19.2.0 до 19.2.4. Для каждой из этих веток выпущены обновления, устраняющие проблемы. Производитель рекомендует обновить GitLab до последних доступных версий в соответствующей линейке. Информация об исправлениях опубликована на официальном сайте GitLab в разделе патч-релизов.

Особую тревогу вызывает тот факт, что для обеих уязвимостей уже существуют публичные эксплойты. Один из них размещен на GitHub в виде PoC-кода, а также доступен через агрегаторы эксплойтов. Это означает, что даже не очень опытные злоумышленники могут воспользоваться готовыми инструментами для атаки на незакрытые серверы. В таких ситуациях задержка с обновлением становится критически опасной, поскольку время между публикацией уязвимости и началом массовых атак значительно сокращается.

Для администраторов GitLab первым шагом должно стать немедленное обновление до исправленных версий. Если по каким-то причинам обновление невозможно, следует рассмотреть временные меры, например ограничение доступа к веб-интерфейсу GitLab из внешних сетей. Однако такие меры лишь снижают поверхность атаки и не устраняют корневую причину. Полноценное исправление возможно только путем установки патча.

Проблемы в GitLab привлекают внимание к безопасности систем совместной разработки, которые становятся все более привлекательной целью для атакующих. Компрометация такого сервера может привести к утечке исходного кода, закрытых ключей, паролей и других чувствительных данных. Кроме того, злоумышленник, получивший контроль над GitLab, может использовать его для дальнейших атак на инфраструктуру организации. Подобные уязвимости напоминают о необходимости своевременного управления исправлениями и регулярного аудита безопасности используемого программного обеспечения.

Разработчики GitLab оперативно отреагировали на обнаруженные проблемы и выпустили исправления в рамках стандартного цикла патч-релизов. Пользователям рекомендуется следить за обновлениями и не откладывать их установку. Наличие публичных эксплойтов делает эти уязвимости особенно опасными, поэтому промедление может стоить организации потери контроля над собственной инфраструктурой разработки.

Ссылки

Комментарии: 0