상세 컨텐츠

본문 제목

GitLab 경로 탐색 취약점(CVE-2026-85706) 긴급 업데이트 권고

국내외 보안동향

by 알약4 2026. 9. 14. 14:14

본문

[이미지] 생성형 AI 제작

 

 

GitLab이 GitLab CE(Community Edition)와 EE(Enterprise Edition)에서 발견된 심각한 경로 탐색(Path Traversal) 취약점을 긴급 패치했습니다. 

 

해당 취약점은 저장소 커밋(repository commits) API에 존재하며, 경로 제한이 제대로 이루어지지 않고 인증 확인이 누락되어 있어, 인증되지 않은 공격자가 특정 조건에서 GitLab 서버의 임의 파일을 읽어낼 수 있습니다.  

 

아직 구체적인 침해 사례가 공개되지는 않았으나 패치 공개 직후부터 인터넷에 노출된 취약 버전의 서버를 찾는 스캐닝 시도가 관측되고 있고, 미국 CISA도 악용 정황을 근거로 해당 취약점을 KEV(알려진 악용 취약점) 목록에 등재한 만큼 각별한 주의가 필요합니다. 


자격 증명이나 토큰, 설정 파일 등 민감한 정보가 노출될 수 있으며, CVSS 기준 만점인 10.0점을 받은 만큼 신속한 업데이트를 권고 드립니다. 

 

 

CVE번호

 

  • CVE-2026-85706

 

 

영향 받는 버전

 

  • GitLab CE/EE 18.7 ~ 19.1.8 미만 버전
  • GitLab CE/EE 19.2 ~ 19.2.6 미만 버전
  • GitLab CE/EE 19.3 ~ 19.3.2 미만 버전

 

 

패치 버전

 

  • GitLab CE/EE 19.1.8 이상으로 업데이트
  • GitLab CE/EE 19.2.6 이상으로 업데이트
  • GitLab CE/EE 19.3.2 이상으로 업데이트

 

 

참고
https://docs.gitlab.com/releases/patches/patch-release-gitlab-19-3-2-released/
https://www.cve.org/CVERecord?id=CVE-2026-85706
https://www.bleepingcomputer.com/news/security/gitlab-urges-users-to-patch-max-severity-path-traversal-flaw/

 

 

 

 

 



관련글 더보기

댓글 영역