Lỗ hổng nghiêm trọng trên GitLab (CVSS 10.0) bị khai thác thực tế ngay sau khi công bố
GitLab vừa phát hành bản vá cho lỗ hổng nghiêm trọng (CVE-2026-85706) cho phép đọc file tùy ý. Các chuyên gia cảnh báo tin tặc đã bắt đầu rà soát và khai thác lỗ hổng này trên diện...
- Giọng nữ Bắc
GitLab mới đây đã phát hành các bản cập nhật khẩn cấp để khắc phục nhiều lỗ hổng bảo mật, trong đó đáng chú ý nhất là một lỗ hổng có mức độ nghiêm trọng tối đa. Ngay sau khi thông tin được công bố, giới chuyên gia đã ghi nhận các hoạt động rà soát và khai thác lỗ hổng này trên thực tế.
Lỗ hổng được định danh là CVE-2026-85706 (đạt điểm CVSS 10.0), là một lỗi path traversal nằm trong API repository commits. Lỗi này cho phép người dùng không cần xác thực có thể đọc các file tùy ý từ server GitLab trong một số điều kiện nhất định. Theo GitLab, nguyên nhân gốc rễ xuất phát từ việc kiểm soát đường dẫn không đúng cách và thiếu cơ chế thực thi xác thực trong API repository commits.
Các phiên bản GitLab Community Edition (CE) và Enterprise Edition (EE) bị ảnh hưởng bao gồm:
- Từ 18.7 đến trước 19.1.8
- Từ 19.2 đến trước 19.2.6
- Từ 19.3 đến trước 19.3.2
Công ty quản lý rủi ro bảo mật watchTowr cho biết, các cuộc tấn công đã bắt đầu xuất hiện từ ngày 11/09/2026. Kẻ tấn công có thể lợi dụng lỗ hổng này để đọc các file log và file cấu hình của GitLab, từ đó đánh cắp thông tin xác thực, các bí mật (secrets) và nhiều dữ liệu nhạy cảm khác. Jake Knott, Giám đốc tình báo đe dọa tại watchTowr, nhấn mạnh rằng điều kiện duy nhất để khai thác là hệ thống phải có ít nhất một dự án công khai (public project).
Ngoài ra, GitLab cũng đã vá một lỗ hổng deserialization không an toàn trong GitLab EE (CVE-2026-87719, điểm CVSS 9.9). Lỗ hổng này cho phép người dùng đã xác thực có quyền truy cập Duo Chat có thể thực hiện bypass serialization để truy xuất cấu hình hệ thống và thông tin nhạy cảm thông qua các tham số GraphQL được thiết kế đặc biệt.
Các tổ chức đang vận hành server GitLab tự quản lý (self-managed) cần ưu tiên áp dụng các bản vá ngay lập tức hoặc hạn chế truy cập công khai nếu không thực sự cần thiết. Các quản trị viên cũng được khuyến nghị kiểm tra log hệ thống để tìm kiếm các yêu cầu HTTP POST bất thường gửi đến đường dẫn /api/v4/projects/{id}/repository/commits/ có chứa tham số file.Path nhằm phát hiện các dấu hiệu bị tấn công.
Nguồn tham khảo: The Hacker News
No Comment! Be the first one.