GitLab修補CVSS滿分重大漏洞,公開隔天即出現漏洞探測

GitLab修補CVE-2026-85706與CVE-2026-87719兩項重大漏洞,其中CVE-2026-85706為CVSS 10.0的path traversal,公開後隔日即出現探測;自管環境應立即更新並檢查暴露面。

事件說明

GitLab 於 9 月 10 日釋出 GitLab Community Edition(CE)與 Enterprise Edition(EE)19.1.8、19.2.6 及 19.3.2,修補兩項重大漏洞,其中最受關注的是 CVE-2026-85706,CVSS 風險分數達 10,屬於 Critical 等級。這個漏洞位於 repository commits API,未通過身分驗證的遠端攻擊者在特定條件下,可能讀取 GitLab 伺服器上的任意檔案。

值得注意的是,資安業者 watchTowr 於 9 月 11 日即觀察到針對 CVE-2026-85706 的探測行為,顯示此漏洞在公開後很快就進入實際掃描階段。GitLab.com 已完成更新,GitLab Dedicated 客戶則不需要額外處置,但使用自管 GitLab 環境的企業仍須自行完成升級。

同一批更新也修補僅影響 GitLab EE 的 CVE-2026-87719,這是 CVSS 9.9 的 Critical 反序列化漏洞。依原始資料描述,具備 Duo Chat 存取權限的使用者在特定條件下,可能取得 Advanced Search 執行個體設定與敏感憑證。

技術分析

CVE-2026-85706 的核心問題在於兩個面向同時失守:其一是檔案路徑限制不完整,其二是相關 API 缺少必要的身分驗證檢查。這代表攻擊者若能觸發 repository commits API 的不當路徑處理,就可能突破預期的檔案存取邊界,進而讀取伺服器上的敏感檔案。

從攻擊面來看,這類 path traversal 弱點的危險之處,不只在於可讀取一般設定檔或系統資訊,更在於 GitLab 本身常承載程式碼、CI/CD 設定、存取金鑰與各式敏感資料。一旦攻擊者成功讀檔,後續可能延伸到憑證揭露、橫向移動或進一步的供應鏈風險。

CVE-2026-87719 則屬於另一種風險模型:反序列化缺陷。原始資料指出,這項問題存在於 GitLab EE,且與 Duo Chat 存取及 Advanced Search 相關的特定條件有關。雖然其影響重點是敏感資訊外洩,而非直接讀取任意檔案,但它同樣屬於高風險弱點,因為一旦被濫用,可能使內部設定與憑證暴露。

兩起漏洞被同步修補,反映出 GitLab 在同一版本線上同時處理「未授權讀檔」與「授權後敏感資料外洩」兩種不同層次的安全問題。對防守方而言,這代表不能只關注單一漏洞編號,而要同步檢視 API 暴露、驗證策略、權限邊界與版本更新狀態。

影響範圍

CVE-2026-85706 影響 GitLab CE 與 EE 的 18.7 至 19.1.7、19.2 至 19.2.5,以及 19.3 至 19.3.1 版本。凡是尚未升級到 19.1.8、19.2.6 或 19.3.2 的自管環境,都應視為優先處置目標。

GitLab 說明 GitLab.com 已完成更新,因此雲端託管服務的使用者不需要自行處理;GitLab Dedicated 客戶也不必採取額外措施。真正需要立即行動的,是維護自有 GitLab 伺服器的組織,尤其是對外開放 Web 介面或 API 的部署型態。

CVE-2026-87719 則僅影響 GitLab EE,且與 Duo Chat 存取權限有關。若企業已導入相關功能,除了版本升級外,也應重新審視權限配置與敏感資訊保護策略,避免高權限功能被用於擴大資料曝露面。

watchTowr 已觀察到 CVE-2026-85706 的探測活動,這表示漏洞一旦公開,攻擊者會迅速將其納入掃描清單。對資安團隊而言,這類訊號通常意味著曝露在網際網路上的 GitLab 服務,面臨被自動化工具持續探測的機率升高。

防護建議

第一優先是立即升級。自管 GitLab 環境應盡快更新至 19.1.8、19.2.6 或 19.3.2,並確認所有節點、容器映像與部署管線都已同步套用修補版本,避免僅部分元件完成更新卻仍保留弱點。

第二是盤點暴露面。應檢查 repository commits API 與相關 Web 服務是否直接對外開放,並確認存取控制、反向代理與 WAF 規則是否足以降低未授權探測風險。對於暫時無法升級的環境,至少要縮小可達性與降低攻擊成功率。

第三是檢查可能的入侵跡象。由於 CVE-2026-85706 已出現探測行為,應針對異常 API 存取、可疑路徑參數、錯誤碼暴增與敏感檔案讀取跡象進行日誌關聯分析,尤其要留意與 GitLab 服務帳號或應用程式存取相關的異常請求。

第四是強化敏感資料管理。GitLab 內常見的秘密資訊包含 token、CI/CD 變數、部署金鑰與設定檔,一旦讀檔弱點遭濫用,影響會快速擴大。建議同步檢視憑證輪替策略與最小權限原則,降低單一檔案外洩後的連鎖衝擊。

5步驟修補清單

  1. 確認 GitLab 版本是否落在 18.7 至 19.1.7、19.2 至 19.2.5、19.3 至 19.3.1 的受影響範圍。
  2. 立即升級至 19.1.8、19.2.6 或 19.3.2。
  3. 檢查 repository commits API 與相關 Web 入口是否存在對外暴露與異常存取。
  4. 盤點 GitLab 中的敏感檔案、token、CI/CD 變數與憑證,必要時進行輪替。
  5. 持續監控異常路徑參數、未授權請求、錯誤碼與可疑檔案讀取跡象。

參考資料

  • ITNEWS ISC:GitLab修補CVSS滿分重大漏洞,公開隔天即出現漏洞探測

更多資安新聞