개요
GitLab 제품에서 발생하는 취약점을 해결하는 보안 업데이트가 발표되었다. 해당 취약점은 GitLab CE/EE에 영향을 주며, 최신 패치 버전으로 업데이트하면 해결된다.
확인된 취약점
- CVE-2026-6267: GitLab CE/EE의 Workhorse(GitLab의 요청 처리 구성요소)에서 발생하는 민감정보 노출 취약점이다.
- CVE-2026-12436: GitLab CE/EE의 Pipeline Schedule API(CI/CD 파이프라인 예약 관리용 API)에서 발생하는 CI/CD 구성 변조 취약점이다.
- CVE-2026-15975: GitLab CE/EE의 Merge Request Discussions(병합 요청 토론 기능)에서 발생하는 서비스 거부 취약점이다.
영향받는 버전
- CVE-2026-6267: GitLab CE/EE 10.1.0 이상 19.0.5 미만, 19.1 이상 19.1.3 미만, 19.2 이상 19.2.1 미만.
- CVE-2026-12436: GitLab CE/EE 18.0 이상 19.0.5 미만, 19.1 이상 19.1.3 미만, 19.2 이상 19.2.1 미만.
- CVE-2026-15975: GitLab CE/EE 11.8 이상 19.0.5 미만, 19.1 이상 19.1.3 미만, 19.2 이상 19.2.1 미만.
조치
GitLab은 패치 버전으로 19.0.5 이상, 19.1.3 이상, 19.2.1 이상을 제시하였다. 참고 사이트의 안내에 따라 해당 버전으로 업데이트해야 한다.