GitLab เตือนช่องโหว่ CVE-2026-85706 ระดับ Critical เสี่ยงถูกอ่านไฟล์สำคัญโดยไม่ต้องยืนยันตัวตน - Thailand Computer Emergency Response Team (ThaiCERT)GitLab 警告称,存在一个严重漏洞 CVE-2026-85706,该漏洞可能导致未经授权的人读取敏感文件。——泰国计算机应急响应小组 (ThaiCERT)
506/69 (IT) ประจำวันอังคารที่ 15 กันยายน 2569 GitLab เป

506/69 (IT) ประจำวันอังคารที่ 15 กันยายน 2569
GitLab เปิดเผยช่องโหว่ CVE-2026-85706 เมื่อวันที่ 10 กันยายน 2569 โดยช่องโหว่ดังกล่าวมี CVSS 10.0 และเป็นช่องโหว่ประเภท Path Traversal ใน Repository Commits API ของ GitLab ที่อาจทำให้ให้ผู้โจมตีที่ไม่ผ่านการยืนยันตัวตน สามารถส่ง HTTP Request ที่ถูกสร้างขึ้นเป็นพิเศษเพียงครั้งเดียว เพื่ออ่านไฟล์ที่ไม่ควรเข้าถึงได้ เช่น SSH Key, Database Credential, Deploy Token, CI/CD Variable และข้อมูล Configuration สำคัญอื่น ๆ
หลังจากมีการเปิดเผยช่องโหว่เพียง 24 ชั่วโมง พบความพยายามสแกนและโจมตีช่องโหว่ดังกล่าวแล้ว โดยนักวิจัยจาก watchTowr ระบุว่าพบการ Probe ช่องโหว่ CVE-2026-85706 ในระบบจริง และแนะนำให้องค์กรที่ใช้งาน GitLab แบบ Self-hosted ที่เปิดให้เข้าถึงจากอินเทอร์เน็ต เร่งอัปเดตแพตช์โดยทันที หรือจำกัดการเข้าถึงจากภายนอก นอกจากนี้ CISA ยังได้เพิ่มช่องโหว่นี้เข้าสู่ Known Exploited Vulnerabilities Catalog แล้ว ซึ่งแสดงว่าว่าช่องโหว่ดังกล่าวควรถูกจัดเป็นความเสี่ยงเร่งด่วน ไม่ควรรอจนเกิดการโจมตีในวงกว้าง
ช่องโหว่นี้ส่งผลกระทบต่อ GitLab Community Edition และ Enterprise Edition ตั้งแต่เวอร์ชัน 18.7 ก่อน 19.1.8, เวอร์ชัน 19.2 ก่อน 19.2.6 และเวอร์ชัน 19.3 ก่อน 19.3.2 โดยผู้ดูแลระบบควรตรวจสอบ Log เพื่อค้นหา HTTP POST Request ที่ส่งไปยัง /api/v4/projects/{id}/repository/commits/ และมี Parameter file.path ซึ่งอาจบ่งชี้ถึงความพยายามใช้ประโยชน์จากช่องโหว่ หลังอัปเดตแพตช์แล้ว ควรตรวจสอบร่องรอยการถูก Compromise และหมุนเวียน Credential ที่อาจอยู่ในไฟล์ซึ่งถูกอ่านได้ เช่น Token, SSH Key, CI/CD Variable และ Cloud Key ทั้งนี้ การอัปเดตรอบเดียวกันยังแก้ไข CVE-2026-87719 ซึ่งเป็นช่องโหว่ Insecure Deserialization ที่อาจทำให้ข้อมูล Advanced Search Configuration และ Credential ถูกเปิดเผยได้เช่นกัน
แหล่งข่าว : https://securityaffairs.com/198945/hacking/gitlab-cve-2026-85706-one-http-request-no-authentication-full-file-read-exploited-within-24-hours.html
506/69(IT)2026年9月15日,星期二。
GitLab 于 2026 年 9 月 10 日披露了漏洞 CVE-2026-85706。该漏洞的 CVSS 评级为 10.0,是 GitLab 代码库提交 API 中的一个路径遍历漏洞。未经身份验证的攻击者可以利用此漏洞发送精心构造的一次性 HTTP 请求,读取被访问的文件,例如 SSH 密钥、数据库凭据、部署令牌、CI/CD 变量和其他敏感配置信息。
漏洞披露仅24小时后,扫描和利用该漏洞的尝试就已展开。watchTowr的研究人员报告称,他们已在实际系统中探测了漏洞CVE-2026-85706,并建议使用可从互联网访问的自托管GitLab平台的组织立即更新补丁或限制外部访问。此外,CISA已将此漏洞添加到其“已知已利用漏洞目录”中,表明该漏洞应被列为紧急风险,不应允许其演变为大规模攻击。
此漏洞影响 GitLab 社区版和企业版 18.7(19.1.8 之前的版本)、19.2(19.2.6 之前的版本)以及 19.3(19.3.2 之前的版本)。管理员应检查日志,查找发送到 `/api/v4/projects/{id}/repository/commits/` 的 HTTP POST 请求,这些请求可能包含 `file.path` 参数,因为这可能表明有人试图利用此漏洞。修复后,请检查令牌、SSH 密钥、CI/CD 变量和云密钥等可读文件中是否存在泄露和凭证流出的痕迹。此次更新还修复了 CVE-2026-87719,这是一个不安全的反序列化漏洞,可能会泄露高级搜索配置和凭证信息。
来源:https://securityaffairs.com/198945/hacking/gitlab-cve-2026-85706-one-http-request-no-authentication-full-file-read-exploited-within-24-hours.html