← Volver a Noticias Siguiente noticia →

GitLab emite parches de seguridad críticos para versiones auto-gestionadas

Para proteger a los administradores de sistemas que utilizan la plataforma, GitLab ha publicado parches de seguridad críticos destinados a las versiones auto-gestionadas 19.0.9 y 18.11.12. Estas actualizaciones abordan vulnerabilidades específicas que podrían comprometer la integridad de las instancias desplegadas en entornos corporativos o de desarrollo.

Los parches corrigen dos fallos de seguridad graves identificados con los códigos CVE-2026-85706 y CVE-2026-87719. La primera vulnerabilidad es un ataque de Path Traversal con una puntuación CVSS de 10.0, lo que indica un riesgo crítico de acceso no autorizado al sistema de archivos.

La segunda vulnerabilidad corresponde a Deserialización Insegura, asignada con una puntuación CVSS de 9.9. Este tipo de fallo permite la ejecución remota de código bajo ciertas condiciones, representando una amenaza significativa para la seguridad de la aplicación y los datos almacenados en ella.

Los equipos de administración de sistemas y DevOps deben priorizar la actualización inmediata de sus instancias. Se recomienda encarecidemente aplicar estas correcciones sin demora para mitigar el riesgo de ataques severos que explotarían estas brechas de seguridad conocidas.

Fuente: NKSistenas