GitLab выпустил срочный патч для устранения критической уязвимости в своём ПО, которое позволяет неавторизованным пользователям удалять публичные проекты. Этот патч, помеченный как CVE-2026-19478, является важным шагом для обеспечения безопасности данных, поскольку уязвимость была оценена в 9.4 по шкале CVSS.
Что за уязвимость
В уязвимости, обнаруженной в версиях GitLab Community Edition (CE) и Enterprise Edition (EE), атакующий мог удалять или изменять публичные проекты при определённых условиях. GitLab предупредил, что это относится ко всем версиям с 18.2 до 18.11.11 в рамках 18.2-19.2. Важно, что патч был выпущен вне графика регулярных обновлений, что подчеркивает серьёзность проблемы.
Для самообслуживаемых установок разработчики должны установить обновления версии 19.2.4, 19.1.6, 19.0.8 или 18.11.11 для защиты от угрозы. Следует отметить, что пользователи GitLab.com и GitLab Dedicated уже работают на исправленной версии и не должны предпринять никаких действий.
Риски для пользователей
Данная уязвимость стала актуальной на фоне недавнего инцидента в июле 2026 года, когда исследователи уже публиковали работающий код для эксплуатации другой уязвимости в GitLab. Таня, инженер по безопасности, говорит: "Это серьезный сигнал для всех администраторов систем, работающих на GitLab, воздерживайтесь от упущений обновления ПО, чтобы избежать значительных потерь данных и времени на восстановление".
В дополнение к критической проблеме был исправлен другой недочет (CVE-2026-19650) с рейтингом 7.1, связанный с недостаточной валидацией запросов (CSRF). Хотя его эксплуатация требует вмешательства пользователя, это также подчеркивает важность регулярного обновления ПО для защиты от всех возможных рисков.
Что делать пользователям
Для команд и отдельных пользователей важно как можно скорее установить доступные обновления, так как упущение этого шага может привести к утере важных данных или ущербу репутации. Пристройте этот вопрос в ваш список приоритетов для анализа и повышения безопасности ваших установок.
Просматривайте рекомендации безопасности GitLab и оставайтесь в курсе будущих обновлений, чтобы избежать потенциальных инцидентов. Так вы обеспечите себе защиту информации и сохраните надежность своей инфраструктуры.