CVE-2026-85706: Vulnerabilidad crítica en GitLab con CVSS 10.0 explotada en el wild
- Vulnerabilidad CVE-2026-85706 en GitLab con CVSS 10.0, explotada en el wild.
- Problema de traversal de ruta en API de commits permitiendo lectura de archivos arbitrarios.
- GitLab ha publicado parches para mitigar la vulnerabilidad.
- Comandos para verificar versiones y aplicar parches disponibles.
Detalles de la vulnerabilidad CVE-2026-85706
GitLab ha revelado una vulnerabilidad crítica (CVSS 10.0) en su plataforma, identificada como CVE-2026-85706. El fallo, un problema de traversal de ruta en la API de commits, permite a un usuario no autenticado leer archivos arbitrarios del servidor GitLab. La explotación no requiere credenciales, lo que la convierte en una amenaza de alto impacto. Los ataques han sido observados en el wild dentro de horas de su revelación, lo que indica una prioridad elevada para los threat actors.
Respuesta de GitLab y parches disponibles
El proveedor ha lanzado parches para corregir múltiples fallos, incluido este. Los usuarios deben verificar su versión actual con git --version y aplicar las actualizaciones disponibles en el repositorio oficial. Para sistemas basados en Debian, el comando apt update && apt upgrade -y asegura la aplicación de las correcciones. Los servidores deben reiniciar el daemon de GitLab tras la aplicación del parche para garantizar la mitigación.
Deteción y mitigación técnica
Los administradores deben monitorizar logs de acceso a la API de commits y revisar configuraciones de seguridad. Para sistemas con acceso remoto, habilitar sysctl.net.ipv4.ip_local_port_range y ajustar iptables para rechazar tráfico no autorizado. Además, implementar un firewall como ufw con reglas estrictas limita el alcance de posibles explotaciones. Los usuarios deben evitar la exposición de archivos sensibles en servidores públicos.
Preguntas frecuentes
¿Cuál es el CVSS de la vulnerabilidad? El CVSS score es 10.0, lo que la clasifica como la vulnerabilidad más crítica.
¿Cómo verificar si el sistema está afectado? Ejecutar git --version y comparar con las versiones parchadas en la página oficial de GitLab.
0 Comentarios