GitLab - CVE-2026-10053

Date de publication :

Il s'agit d'une vulnérabilité de traversée de répertoire (path traversal) au sein du registre de paquets (package registry) de GitLab CE/EE.

La faille provient d'une neutralisation insuffisante des séquences de traversée dans le traitement des chemins de fichiers fournis par l'utilisateur lors d'opérations sur le registre de paquets. Un utilisateur authentifié disposant de droits limités peut exploiter cette faiblesse pour écrire des fichiers en dehors du répertoire prévu sur le système hébergeant l'instance GitLab. Sous certaines conditions non précisées par l'éditeur, cette écriture de fichier peut être détournée pour déclencher une exécution de code. L'attaque ne nécessite aucune interaction utilisateur et peut être menée à distance via le réseau.

Elle permet l'exécution de code arbitraire à distance sur le serveur GitLab.

Informations

La faille est activement exploitée : Non

Un correctif existe : Oui

Une mesure de contournement existe : Non

Risques

Exécution de code arbitraire (à distance)

Exploitation

La vulnérabilité exploitée est du type
CWE-22 : Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')

Détails sur l'exploitation
•   Vecteur d'attaque : Réseau
•   Complexité de l'attaque : Élevée
•   Privilèges nécessaires pour réaliser l'attaque : Authentification utilisateur simple
•   Interaction d'un utilisateur ayant accès au produit est-elle nécessaire : Non
•   L'exploitation de la faille permet d'obtenir des droits privilégiés : Oui

Preuve de concept
Actuellement, aucune preuve de concept n'est disponible en sources ouvertes.

Systèmes ou composants affectés

•   GitLab CE/EE versions 18.8 jusqu'à 19.0.6
•   GitLab CE/EE versions 19.1 jusqu'à 19.1.4
•   GitLab CE/EE versions 19.2 jusqu'à 19.2.2

Solutions ou recommandations

•   GitLab CE/EE version 19.0.6 et supérieures
•   GitLab CE/EE version 19.1.4 et supérieures
•   GitLab CE/EE version 19.2.2 et supérieures