보안 권고문

GitLab 제품 보안 업데이트 권고 (CVE-2026-10053)

  • GitLab 제품에서 발생한 취약점을 해결하기 위한 보안 업데이트가 발표되었다.
  • 취약점은 GitLab CE/EE의 Package Registry에서 발생하는 경로 탐색(path traversal, 파일 경로를 의도치 않은 위치로 벗어나게 하는 문제)으로 인한 원격 코드 실행(remote code execution, 원격에서 임의 코드가 실행될 수 있는 취약점) 취약점인 CVE-2026-10053이다.
  • 영향을 받는 대상은 다음 버전 범위의 GitLab CE/EE이다.
    • 18.8 이상 19.0.6 미만.
    • 19.1 이상 19.1.4 미만.
    • 19.2 이상 19.2.2 미만.
  • 패치가 제공된 버전은 19.0.6, 19.1.4, 19.2.2이다.
  • 해당 제품 사용자는 참고 사이트의 안내에 따라 최신 취약점 패치 버전으로 업데이트해야 한다.