← Voltar ao blog

GitLab Corrige Falha Crítica de Leitura de Arquivos Sob Ataque Ativo

Uma nova vulnerabilidade de traversia de caminho no GitLab está sendo explorada ativamente poucas horas após seu lançamento público. As organizações devem aplicar o patch imediatamente para evitar acesso não autorizado a arquivos.

TL;DR

  • CVE-2026-85706 é uma falha de traversia de caminho com pontuação CVSS 10,0 na API de commits de repositórios do GitLab
  • Atacantes podem ler arquivos arbitrários sem autenticação
  • Tentativas de exploração começaram poucas horas após a divulgação pública
  • O GitLab lançou correções – atualização imediata recomendada
  • Organizações usando GitLab devem auditar logs em busca de atividades suspeitas

Os administradores do GitLab estão diante de requisitos urgentes de correção após a divulgação de uma vulnerabilidade crítica de traversia de caminho. CVE-2026-85706 possui a pontuação máxima no CVSS de 10,0 e afeta a API de commits dos repositórios do GitLab, permitindo que invasores leiam arquivos sensíveis dos servidores afetados sem autenticação.

Equipes de segurança que monitoram ameaças em aplicações web observaram tentativas de exploração ativa começando quase imediatamente após a divulgação pública da vulnerabilidade. A rápida utilização maliciosa destaca a importância da implantação imediata de correções em ambientes corporativos onde instâncias do GitLab podem conter código-fonte sensível e configurações de infraestrutura.

Detalhes da Vulnerabilidade

  • CVE-2026-85706 afeta o endpoint da API de commits dos repositórios do GitLab
  • A falha de traversia de caminho permite a leitura de arquivos arbitrários no servidor sem autenticação
  • Invadores podem acessar potencialmente arquivos de configuração, credenciais e repositórios de código-fonte
  • Todas as versões do GitLab anteriores às versões corrigidas são potencialmente vulneráveis
  • Nenhuma interação do usuário ou permissões especiais é necessária para a exploração

Ações Imediatas Necessárias

  • Aplique os patches de segurança do GitLab imediatamente em todas as instâncias afetadas
  • Revise os logs dos servidores GitLab por padrões de acesso não autorizado a arquivos
  • Monitore o tráfego de rede para uso suspeito de endpoints da API
  • Considere segmentação temporária da rede para sistemas não corrigidos
  • Audite instâncias expostas do GitLab quanto a sinais de comprometimento ou exfiltração de dados

Fontes

Fontes

Atualizações de segurança por e-mail

Um e-mail resumo quando publicarmos novos artigos de segurança (TL;DR e links para ler mais). Cancele a inscrição a qualquer momento no rodapé da mensagem. Veja nossa Política de Privacidade.