Exploit de RCE do GitLab é publicado para servidores autogerenciados não corrigidos
Um exploit de prova de conceito visa uma vulnerabilidade crítica no GitLab que permite a execução de comandos como git. Organizações executando instâncias autogerenciadas não corrigidas estão em risco.
TL;DR
- Pesquisadores publicaram um PoC de RCE para a CVE do GitLab corrigida em junho de 2026
- Usuários autenticados podem executar comandos em servidores vulneráveis 18.11.3
- O exploit requer acesso de push e aproveita as diferenças de commit de notebooks Jupyter
- Vazamento de memória heap permite comprometimento adicional das instâncias GitLab
- Aplicação imediata de correções recomendada para todos os deployments autogerenciados do GitLab
Pesquisadores de segurança da depthfirst divulgaram um exploit funcional para uma vulnerabilidade no GitLab que foi corrigida há seis semanas. A falha afeta a edição autogerenciada do GitLab versão 18.11.3 e permite que usuários autenticados com permissões de push em projetos executem comandos arbitrários como o usuário git.
O exploit funciona ao fazer commit de um arquivo de notebook Jupyter especialmente criado e depois visualizar a diferença desse commit. Esse processo aciona um vazamento de memória heap que pode ser explorado para execução remota de código. Organizações que não aplicaram a atualização de segurança de 10 de junho estão atualmente expostas a esse vetor de ataque.
Esta divulgação destaca os riscos contínuos enfrentados pelas organizações ao executar versões desatualizadas de softwares, especialmente em ambientes de desenvolvimento onde credenciais de autenticação podem estar amplamente distribuídas entre membros da equipe.
Detalhes da Vulnerabilidade
- Afeta especificamente a edição autogerenciada do GitLab versão 18.11.3
- Corrigida pelo GitLab em 10 de junho de 2026, aproximadamente seis semanas antes da divulgação pública do exploit
- Requer apenas acesso autenticado com permissões de push em pelo menos um projeto
- Exploração envolve a criação de arquivos maliciosos de notebook Jupyter e análise das diferenças de commits
- Exploração bem-sucedida concede aos atacantes privilégios de execução de comandos como o usuário do sistema git
Recomendações de Segurança
- Atualize imediatamente todas as instâncias autogerenciadas do GitLab para a versão 18.11.4 ou posterior
- Revise os controles de acesso e limite as permissões de push apenas a usuários confiáveis
- Monitore os logs do GitLab em busca de padrões suspeitos de commits envolvendo notebooks Jupyter
- Considere implementar monitoramento adicional para padrões incomuns de alocação de memória heap
- Audite projetos existentes em busca de arquivos de notebook não autorizados ou inesperados que possam indicar tentativas de exploração
Fontes
Fontes
Atualizações de segurança por e-mail
Um e-mail resumo quando publicarmos novos artigos de segurança (TL;DR e links para ler mais). Cancele a inscrição a qualquer momento no rodapé da mensagem. Veja nossa Política de Privacidade.