보안 권고문

GitLab 제품 보안 업데이트 권고

개요


GitLab 제품에서 발생한 취약점을 해결하는 보안 업데이트가 발표되었다. GitLab CE/EE 사용자는 최신 패치 버전으로 업데이트해야 한다.

영향받는 제품 및 버전


  • GitLab CE/EE 18.2 이상 18.11.11 미만.
  • GitLab CE/EE 19.0 이상 19.0.8 미만.
  • GitLab CE/EE 19.1 이상 19.1.6 미만.
  • GitLab CE/EE 19.2 이상 19.2.4 미만.

해결된 취약점


  • CVE-2026-19478: GitLab CE/EE의 GraphQL directive에서 발생하는 코드 인젝션 취약점이다. 코드 인젝션은 공격자가 의도하지 않은 코드를 주입해 실행을 유도하는 취약점이다.
  • CVE-2026-19650: GitLab CE/EE의 GraphQL multiplex query 처리 과정에서 발생하는 사이트 간 요청 위조(CSRF) 취약점이다. CSRF는 사용자의 의도와 다르게 요청이 전송되도록 유도하는 취약점이다.

조치 사항


  • GitLab CE/EE를 최신 취약점 패치 버전으로 업데이트한다.
  • 패치 버전은 18.11.11, 19.0.8, 19.1.6, 19.2.4이다.

참고


  • GitLab Critical Patch Release: 19.2.4, 19.1.6, 19.0.8, 18.11.11.