GitLab : mise à jour de sécurité critique

Par:
francoistonic

ven, 11/09/2026 - 14:46

GitLab a publié le 10 septembre des mises à jour de sécurité. Ce patch critique concerne les versions enterprise et communautaire. Les versions 19.3.2, 19.2.8 et 19.1.8 corrigent un important bug et plusieurs failles de sécurité. GitLab recommande la mise à jour. 

Plus de 15 failles sont fixées dont deux critiques : 

- mauvaise authentification pouvant donner un accès à des fichiers suite à un mauvais confinement du chemin fourni par le serveur : CVE-2026-85706

- désérialisation non sécurisée dans GraphQL

Les autres failles concernent des buffers overflows, un cross-site scripting sur un rendu de table markdown, des dénis de service, protection des secrets, bypass des autorisation

Annonce complète : https://docs.gitlab.com/releases/patches/patch-release-gitlab-19-3-2-released/