- GitLab 제품에서 발생하는 취약점을 해결하는 보안 업데이트가 발표되었다.
- 해결된 취약점은 GitLab CE/EE의 저장소 커밋 API에서 발생하는 경로 탐색(path traversal, 디렉터리 범위를 벗어나 파일 경로를 조작하는 공격)을 통한 임의 파일 읽기 취약점인 CVE-2026-85706이다.
- 영향받는 대상 버전은 다음과 같다.
- GitLab CE/EE 버전: 18.7 이상 19.1.8 미만.
- GitLab CE/EE 버전: 19.2 이상 19.2.6 미만.
- GitLab CE/EE 버전: 19.3 이상 19.3.2 미만.
- 해당 취약점의 패치 버전은 다음과 같다.
- GitLab CE/EE 버전: 19.1.8.
- GitLab CE/EE 버전: 19.2.6.
- GitLab CE/EE 버전: 19.3.2.
- GitLab은 참고 사이트의 안내에 따라 최신 취약점 패치 버전으로 업데이트할 것을 안내하였다.