Kritiskas ievainojamÄ«bas GitLab programmatÅ«rÄ
Kritiskas ievainojamÄ«bas GitLab programmatÅ«rÄ
GitLab ir publicÄjis informÄciju par divÄm kritiskÄm ievainojamÄ«bÄm - CVE-2026-85706 (ar CVSS novÄrtÄjumu 10.0) un CVE-2026-87719 (ar CVSS novÄrtÄjumu 9.9).
CVE-2026-85706 ievainojamÄ«ba nepietiekamas piekļuves ceļu pÄrbaudes (path traversal) un autentifikÄcijas kontroles dÄļ ļauj neautentificÄtam uzbrucÄjam, izmantojot repozitorija izmaiÅu apstiprinÄjumu API, patvaļīgi nolasÄ«t failus no GitLab servera.
IetekmÄtÄs versijas:
- No 18.7 līdz versijai pirms 19.1.8
- No 19.2 līdz versijai pirms 19.2.6
- No 19.3 līdz versijai pirms 19.3.2
CVE-2026-87719 ievainojamÄ«ba ļauj autentificÄtam lietotÄjam ar piekļuvi GitLab Duo Chat nosÅ«tÄ«t Ä«paÅ”i izveidotu GraphQL abonÄÅ”anas pieprasÄ«jumu (subscription request), lai apietu datu serializÄcijas aizsardzÄ«bu, piekļūtu servera objektiem un iegÅ«tu paplaÅ”inÄtÄs meklÄÅ”anas (Advanced Search) instances konfigurÄciju, tostarp sensitÄ«vus piekļuves datus.
IetekmÄtÄs versijas:
- No 18.3 līdz versijai pirms 19.1.8
- No 19.2 līdz versijai pirms 19.2.6
- No 19.3 līdz versijai pirms 19.3.2
VeicamÄs darbÄ«bas:
PÄc iespÄjas ÄtrÄk atjauninÄt uz versijÄm 19.3.2, 19.2.6 vai 19.1.8.
VairÄk informÄcijas: https://docs.gitlab.com/releases/patches/patch-release-gitlab-19-3-2-released/
How it works
Once you click Generate, Ollama reads this article and crafts 5 comprehension questions. Your answers are graded against the article content ā general knowledge won't be enough. Score 70+ to count toward your certificate.
Questions are cached ā you'll always get the same 5 for this article.