井底圈小蛙
关注科技圈

GitLab曝CVSS满分高危漏洞,未经认证即可读取服务器任意文件

作为全球研发团队协同工作的核心基础设施,GitLab 的安全性始终处于代码供应链的最前端。然而,2026年9月10日的一则官方公告让全球数万家企业的 DevOps 团队瞬间紧张起来。GitLab 官方披露了一个极其严重的安全漏洞,代号为 CVE-2026-85706,该漏洞由于其极高的利用便捷性和破坏力,被安全评分系统评定为满分 10.0 的危急级别。

根据 GitLab 发布的官方紧急补丁更新指南,此漏洞源于 GitLab 处理代码仓库提交(Commits)API 时,对于路径约束校验和身份验证逻辑存在的严重设计缺陷。这意味着,哪怕攻击者没有该 GitLab 实例的任何登录账号,也可以绕过重重防线,通过伪造 API 请求直接下载服务器上的任意敏感文件。对于许多将私有密钥、配置文件甚至内网账号信息存储在仓库服务器中的企业而言,这是一场不可名状的灾难。

漏洞危害:未授权的“数据脱裤”风险

由于该漏洞的攻击入口点位于代码仓库 Commits API 的交互路径上,攻击者可以轻易地通过自动化脚本遍历服务器文件系统,读取 /etc/passwd、各类配置文件或是数据库访问凭据。这不仅会导致企业源代码全量泄露,还可能为黑客在内网进一步横向移动提供“一把钥匙”。

更令人揪心的是其广泛的影响面。目前已知的受灾版本包括了 18.7 以后的所有系列,直至 19.3.2 之前的所有版本。这意味着只要是近年来未及时进行版本迭代的 GitLab 自建实例,几乎都在攻击范围之内。虽然该漏洞由研究员 s3ntago 通过 HackerOne 安全众测平台提前发现并上报,目前尚未监测到恶意黑客的大规模“在野利用”,但随着漏洞细节在安全社区的流动,防守方留给管理员的时间已所剩无几。

立即执行修复:GitLab 管理员的紧急防御指南

对于企业运维团队而言,这场修复战役必须以小时为单位进行部署。

如果你的企业运行的是自建部署版本,请立即检查当前运行的 GitLab 版本号,并根据实际情况将版本分别升级至 v19.3.2、v19.2.6 或 v19.1.8。对于已经托管在 GitLab.com 云端平台的企业,由于厂商已同步完成了后台热修复,无需任何人工操作;而对于使用 GitLab Dedicated 服务的企业客户,由于厂商负责底层运维,同样属于无需操作的“安全区”。

在升级过程中,建议管理员采取“先备份,后更新”的稳妥策略。虽然目前官方暂未公开复现该漏洞的技术细节(PoC),但通常此类高分漏洞修复后,黑客往往会通过代码比对(Diff)进行逆向分析,从而制造出自动化攻击脚本。因此,在完成补丁升级的同时,企业还应同步检查近期的访问日志,重点排查 Commits API 路径下是否存在异常的大批量读取记录,以确保系统在修补前并未被“隐形渗透”。


本报道由 圈小蛙(qxwa.com) 科技资讯站特约撰稿。🐸️

圈小蛙现已开通Telegram。单击此处加入我们的频道 (@quanxiaowa)并随时了解最新科技圈动态!

除特别注明外,本站所有文章均系根据各大境内外消息渠道原创,转载请注明出处。
文章名称:《GitLab曝CVSS满分高危漏洞,未经认证即可读取服务器任意文件》
文章链接:https://www.qxwa.com/gitlab-cvss-10-critical-file-read-vulnerability-patch.html
分享到: 生成海报

评论 抢沙发

科技圈动态,尽在圈小蛙

联系我们关注我们