Tehnologie. Digital. Inovație.
Securitate

GitLab expusă: vulnerabilitate critică permite acces neautentificat la fișiere

GitLab are o vulnerabilitate critică (CVE-2026-85706) care permite citirea fișierelor fără autentificare. Descoperă impactul și soluțiile.

GitLab expusă: vulnerabilitate critică permite acces neautentificat la fișiere

Atacatorii pot citi fișiere fără autentificare!

O breșă de securitate severă a fost identificată în instanțele auto-gestionate ale GitLab Community și Enterprise Edition. Atacatorii pot citi fișiere arbitrare de pe server fără să se autentifice.

Vulnerabilitatea, urmărită sub codul CVE-2026-85706, are un scor CVSS maxim de 10.0. Cercetătorii de securitate confirmă că este deja explorată activ în mediul online. Problema afectează versiunile anterioare celor mai recente patch-uri de securitate și pune în pericol organizațiile care se bazează pe pipeline-uri CI/CD auto-gestionate.

Defectul provine din controale de acces incorecte într-un component specific al sistemului de gestionare a fișierelor din GitLab. Acest lucru permite atacatorilor distanți să ocolească autentificarea și să recupereze fișiere sensibile din sistemul de fișiere al serverului. Lista include fișiere de configurare, chei secrete, cod sursă sau alte date critice stocate pe gazdă. Deoarece exploatarea nu necesită interacțiunea utilizatorului sau privilegii speciale, ținta devine una cu efort redus și recompensă mare pentru actorii de amenințare care scanează instanțele GitLab expuse.

Cercetătorii avertizează că încercările automate de atac sunt deja în curs de desfășurare, crescând urgența ca administratorii să aplice măsuri de atenuare.

Prin trimiterea unor cereri special concepute către punctele finale vulnerabile, atacatorii pot parcurge directoarele și citi fișiere din afara rădăcinii web prevăzute.

Această problemă de traversare a căilor le permite să extragă variabile de mediu, credențiale de bază de date sau chei SSH care ar putea fi stocate pe server.

Breșa GitLab cu scor 10.0 e deja exploatată activ!

În contextul CI/CD, aceste informații pot fi folosite pentru a pivota în rețelele interne, a compromite sistemele de build sau a injecta cod malițios în lanțul de aprovizionare cu software.

Vulnerabilitatea nu necesită nicio formă de autentificare, ceea ce o face accesibilă oricui care poate ajunge la instanța GitLab prin rețea.

GitLab a lansat actualizări de securitate care abordează CVE-2026-85706 în versiunile recente atât pentru CE, cât și pentru EE.

Administratorii sunt îndemnați să treacă la release-urile patch-uite cât mai curând posibil.

Pentru cei care nu pot actualiza imediat, soluțiile temporare includ restricționarea accesului la rețea pentru IP-uri de încredere, activarea zidurilor de foc pentru aplicații web cu reguli care blochează încercările de traversare a căilor și monitorizarea logurilor pentru modele suspecte de acces la fișiere.

Vulnerabilitatea GitLab expusă public, exploatarea e iminentă!

Echipele de securitate ar trebui să presupună un compromis potențial și să investigheze orice semne de recuperare neautorizată a fișierelor.

Se poate exploata vulnerabilitatea dacă GitLab este în spatele unui proxy invers sau a unui echilibrator de încărcare?

Da, defectul există la nivelul aplicației GitLab, deci plasarea în spatele unui proxy nu elimină riscul, cu excepția cazului în care proxy-ul blochează activ sau sanitizează modelele de cereri malițioase.

Poate duce această breșă la execuție de cod la distanță?

Deși vulnerabilitatea curentă este limitată la accesul de citire a fișierelor, obținerea fișierelor sensibile, precum configurații sau secrete, poate servi ca treaptă spre realizarea execuției de cod la distanță în etapele ulterioare ale atacului.

Utilizatorii de GitLab. com sunt afectați de această problemă? Nu, această vulnerabilitate afectează doar instalările auto-gestionate ale GitLab CE și EE; serviciul SaaS GitLab. com nu este afectat.

More stories:

Content written by https://www.csoonline.com/feed/ for stiri-blockchain.ro editorial team, AI-assisted.

Share:

Leave a comment