보안 권고문

GitLab 제품 보안 업데이트 권고

GitLab 제품 보안 업데이트 권고


GitLab은 GitLab EE에서 발생하는 취약점을 해결하기 위한 보안 업데이트를 발표하였다.

해결된 취약점

  • CVE-2026-4868: GitLab EE에서 발생하는 접근 제어 미흡 취약점이다.
  • CVE-2026-7481: GitLab EE에서 발생하는 크로스 사이트 스크립팅(XSS, 웹 페이지에 악성 스크립트가 삽입될 수 있는 취약점) 취약점이다.

영향받는 버전

  • CVE-2026-4868.
    • GitLab EE 버전 18.8 이상 18.10.7 미만.
    • GitLab EE 버전 18.11 이상 18.11.4 미만.
    • GitLab EE 버전 19.0 이상 19.0.1 미만.
  • CVE-2026-7481.
    • GitLab EE 버전 16.4 이상 18.9.7 미만.
    • GitLab EE 버전 18.10 이상 18.10.6 미만.
    • GitLab EE 버전 18.11 이상 18.11.3 미만.

대응 버전

  • CVE-2026-4868는 GitLab EE 버전 18.10.7, 18.11.4, 19.0.1에서 해결되었다.
  • CVE-2026-7481는 GitLab EE 버전 18.9.7, 18.10.6, 18.11.3에서 해결되었다.

GitLab은 참고 사이트의 안내에 따라 최신 취약점 패치 버전으로 업데이트할 것을 안내하였다.