Sari la continut
miercuri, 2 septembrie 2026
TechInfos.ro

Laboratorul stirilor tech

Cyber

Atentie administratori GitLab: exploit public pentru o vulnerabilitate critica

Un cercetător a publicat un exploit funcțional pentru o vulnerabilitate GitLab care permite executarea de comenzi pe servere neactualizate.

TI 26 iulie 2026 4 min read
Pe scurt
  • Un cercetător a publicat un exploit funcțional pentru o vulnerabilitate GitLab care permite executarea de comenzi pe servere neactualizate.
Continua analiza

O vulnerabilitate critică de tip Remote Code Execution (RCE) în GitLab atrage atenția administratorilor de servere self-managed. Cercetătorii de la depthfirst au publicat pe 24 iulie un cod exploit funcțional pentru o problemă pe care GitLab o remediase cu șase săptămâni mai devreme, pe 10 iunie. Vulnerabilitatea afectează versiunile 18.11.3 și anterioare și permite oricărui utilizator autentificat care poate face push la un proiect să execute comenzi pe serverul GitLab sub utilizatorul git.

Detalii despre vulnerabilitate

Problema constă într-un mod de gestionare a fișierelor Jupyter notebook în cadrul interfeței GitLab. Atacatorul creează un notebook special conceput, îl încarcă într-un proiect și apoi deschide diferența (commit diff) asociată. Această acțiune declanșează un overflow de heap care permite executarea de cod arbitrar. Exploitul publicat demonstrează cum un atacator poate rula comenzi shell, inclusiv comenzi de tip reverse shell sau extragere de date sensibile.

Patch-ul lansat de GitLab pe 10 iunie corectează exact această vulnerabilitate, dar administrații care nu au aplicat actualizarea rămân expuși. Deși exploitul necesită autentificare, orice utilizator cu drepturi de push într-un proiect – inclusiv conturi de serviciu sau colaboratori externi – poate deveni un vector de atac.

De ce contează

GitLab este o platformă larg folosită pentru gestionarea codului sursă și DevOps. Multe organizații rulează versiuni self-managed pentru control și securitate. O vulnerabilitate RCE care permite executarea de comenzi pe un server GitLab poate duce la compromiterea întregii instanțe, inclusiv acces la repository-uri private, chei SSH, token-uri de deploy și alte secrete stocate. În plus, exploatarea poate fi folosită ca punct de plecare pentru atacuri asupra rețelei interne.

Publicarea exploitului crește presiunea asupra echipelor IT să aplice patch-ul imediat. Există și riscul ca atacatori să integreze acest exploit în instrumente automate de scanare, ceea ce va duce la atacuri în masă asupra instanțelor neactualizate.

Ce înseamnă pentru tine

  • Actualizează GitLab de urgență – Asigură-te că toate instanțele self-managed rulează versiunea 18.11.4 sau o versiune ulterioară lansată după 10 iunie. Verifică și versiunile anterioare de suport (de exemplu, 17.x dacă primește patch-uri de securitate).
  • Revizuiește permisiunile utilizatorilor – Limitează drepturile de push doar la utilizatorii de încredere. Monitorizează conturile de serviciu care au acces la proiecte sensibile.
  • Implementează măsuri de detectare – Verifică log-urile serverului pentru activități suspecte, cum ar fi crearea de notebook-uri Jupyter și accesarea commit diff-urilor de către utilizatori obișnuiți.

Vulnerabilitatea este una serioasă, dar remediul este cunoscut și disponibil. Acțiunea rapidă poate preveni compromiterea serverelor tale GitLab.

Surse

Ai ajuns la final
Tech Brief

Cele mai importante stiri tech, intr-un format scurt.

Primeste sinteza zilnica AI, cyber si gadgeturi direct in inbox.