Home Seguridad Noticias Alerta Crítica: GitLab Patchea Vulnerabilidades de Día Cero con CVSS 10.0 y...

Alerta Crítica: GitLab Patchea Vulnerabilidades de Día Cero con CVSS 10.0 y Explotación Activa

0
4

La seguridad de las plataformas de desarrollo y colaboración es una prioridad ineludible en el ecosistema DevOps moderno. Recientemente, GitLab ha emitido una alerta crítica y publicado parches para dos vulnerabilidades de alta gravedad que afectan a sus ediciones Community (CE) y Enterprise (EE), una de ellas ya bajo explotación activa. Estos fallos representan un riesgo significativo para la integridad de los datos, la confidencialidad de las credenciales y la disponibilidad de los servicios, exigiendo una acción inmediata por parte de los administradores de sistemas y equipos SRE.

CVE-2026-85706: Path Traversal Crítico con Explotación Activa

La vulnerabilidad más preocupante, identificada como CVE-2026-85706, posee una puntuación CVSS de 10.0, la máxima posible, y ha sido clasificada como un Path Traversal en la API de commits del repositorio. Este fallo permite a un atacante no autenticado leer archivos arbitrarios del sistema de archivos del servidor. Lo que agrava la situación es que CISA ha confirmado su inclusión en el catálogo de Vulnerabilidades Explotadas Conocidas (KEV), indicando actividad de explotación en el mundo real.

Según informes de la firma WatchTowr, la explotación de esta vulnerabilidad se ha detectado desde hoy a la madrugada. Un atacante puede aprovecharla para acceder a registros (logs) y archivos de configuración sensibles, permitiendo la extracción de credenciales, tokens y otros secretos. Basta con que exista al menos un proyecto público en la instancia de GitLab para que este vector de ataque sea viable.

Las versiones afectadas de GitLab Community Edition (CE) y Enterprise Edition (EE) son:

  • Todas las versiones desde la 18.7 hasta la anterior a la 19.1.8.
  • Todas las versiones desde la 19.2 hasta la anterior a la 19.2.6.
  • Todas las versiones desde la 19.3 hasta la anterior a la 19.3.2.

GitLab ha lanzado las correcciones el 10 de septiembre en las versiones 19.3.2, 19.2.6 y 19.1.8.

CVE-2026-87719: Deserialización Insegura en GitLab EE

Adicionalmente, GitLab también ha corregido CVE-2026-87719, una vulnerabilidad de deserialización insegura con un CVSSv3 de 9.9, que afecta a GitLab Enterprise Edition (EE). Este fallo es explotable a través de Duo Chat y podría exponer configuraciones de «Advanced Search» y credenciales sensibles a un atacante.

Acciones Urgentes: Mitigación y Detección para DevOps y SRE

Ante la gravedad de estas vulnerabilidades, especialmente la explotación activa de CVE-2026-85706, es imperativo que las organizaciones actúen con celeridad. Como profesionales de DevOps y SRE, su respuesta debe ser inmediata y metódica:

1. Parcheo Inmediato

La medida más efectiva es actualizar sus instancias de GitLab a las versiones parcheadas lo antes posible. Si utiliza versiones afectadas, debe migrar a:

  • 19.3.2 para la serie 19.3.x
  • 19.2.6 para la serie 19.2.x
  • 19.1.8 para la serie 19.1.x

Asegúrese de seguir los procedimientos de actualización oficiales de GitLab y de realizar copias de seguridad antes de cualquier cambio.

2. Restricción de Acceso

Si el parcheo inmediato no es posible, la mitigación temporal crítica es restringir el acceso público a las instancias autogestionadas de GitLab. Esto puede implicar:

  • Configurar un firewall para limitar el acceso solo a direcciones IP confiables (VPN, redes corporativas).
  • Colocar la instancia detrás de un proxy inverso con WAF (Web Application Firewall) para una inspección de tráfico más profunda.

3. Monitorización Proactiva y Revisión de Logs

Dada la explotación activa, es fundamental revisar los logs de acceso de su instancia de GitLab en busca de indicadores de compromiso (IoCs). Específicamente, busque peticiones POST inusuales o sospechosas a la ruta /api/v4/projects/{id}/repository/commits/ que contengan parámetros como file.Path.

Un ejemplo de comando para iniciar la búsqueda en logs (adaptar la ruta del log según su configuración):

grep "POST /api/v4/projects/.*/repository/commits/" /var/log/gitlab/nginx/gitlab_access.log | grep "file.Path"

Preste atención a la dirección IP de origen, el agente de usuario y cualquier intento de acceder a rutas de sistema como ../../../../etc/passwd o ../../../../config/database.yml.

Conclusión

La aparición de vulnerabilidades críticas como CVE-2026-85706 y CVE-2026-87719 subraya la importancia de una postura de seguridad proactiva y un ciclo de actualización continuo. En entornos DevOps y SRE, la rapidez en la respuesta y la implementación de parches no es solo una buena práctica, sino una necesidad operativa fundamental para salvaguardar la infraestructura y los datos sensibles. Asegúrese de que sus procesos de gestión de vulnerabilidades estén optimizados y de que sus equipos estén preparados para actuar con decisión ante este tipo de amenazas.

No comments

Deja un comentario