A plataforma de gerenciamento de código GitLab disponibilizou atualizações de segurança para corrigir diversas vulnerabilidades, sendo a mais grave delas uma falha que permite a leitura não autorizada de arquivos no servidor. A falha, identificada como CVE-2026-85706, recebeu pontuação máxima na escala de classificação de severidade Common Vulnerability Scoring System, alcançando o patamar de 10.0, o que indica risco crítico absoluto.
A vulnerabilidade consiste em um problema de traversamento de caminho na interface de programação de aplicativos relacionada aos commits de repositórios. Essa falha permite que um invasor não autenticado consiga acessar e ler arquivos arbitrários no servidor onde o GitLab está hospedado. A situação torna-se ainda mais alarmante pelo fato de que atividade maliciosa já foi detectada nas horas seguintes à divulgação pública da falha.
Especialistas em segurança cibernética recomendam que administradores de sistemas atualizem imediatamente suas instâncias do GitLab para as versões mais recentes que contêm as correções. A rapidez na aplicação das atualizações é fundamental para mitigar riscos, considerando que a exploração ativa da vulnerabilidade já foi documentada em ambientes de produção.
Fonte: The Hacker News