← 목록으로 돌아가기

보안 뉴스 · 업데이트

GitLab 제품 보안 업데이트 권고

출처
KISA 보호나라·KrCERT/CC
원문 게시일
마지막 본문 수집
2026. 09. 15. 13:48 KST

출처: KISA 보호나라·KrCERT/CC · 이용 조건
문서 서식과 링크를 FineTS 화면에 맞게 정리했습니다. 이미지·첨부파일은 공식 원문에서 확인하세요.

공식 원문에서 읽기 ↗
기사 원문에 등장한 CVE별 취약점, 설명, 조치사항
취약점설명조치사항
CVE-2026-85706경로 탐색

GitLab CE/EE에서 발생하는 Path Traversal 취약점(CVE-2026-85706)

  1. GitLab 18.7 이상 18.11.12 미만 사용자는 18.11.12 이상으로 업데이트하세요.
  2. GitLab 19.0 이상 19.0.9 미만 사용자는 19.0.9 이상으로 업데이트하세요.
  3. GitLab 19.1 이상 19.1.8 미만 사용자는 19.1.8 이상으로 업데이트하세요.
  4. GitLab 19.2 이상 19.2.6 미만 사용자는 19.2.6 이상으로 업데이트하세요.
  5. GitLab 19.3 이상 19.3.2 미만 사용자는 19.3.2 이상으로 업데이트하세요.

□ 개요
o GitLab社는 자사 제품에서 발생하는 취약점을 해결한 보안 업데이트 발표 [1]
o 영향을 받는 버전을 사용 중인 사용자는 해결 방안에 따라 최신 버전으로 업데이트 권고

□ 설명
o GitLab CE/EE에서 발생하는 Path Traversal 취약점(CVE-2026-85706) [1][2]

□ 영향을 받는 제품 및 해결 방안

표가 화면보다 넓으면 표 안에서 좌우로 스크롤할 수 있습니다.

취약점 제품명 영향받는 버전 해결 버전
CVE-2026-85706 GitLab CE 18.7 이상 19.1.8 미만 19.1.8 이상
CVE-2026-85706 GitLab CE 19.2 이상 19.2.6 미만 19.2.6 이상
CVE-2026-85706 GitLab CE 19.3 이상 19.3.2 미만 19.3.2 이상
CVE-2026-85706 GitLab EE 18.7 이상 19.1.8 미만 19.1.8 이상
CVE-2026-85706 GitLab EE 19.2 이상 19.2.6 미만 19.2.6 이상
CVE-2026-85706 GitLab EE 19.3 이상 19.3.2 미만 19.3.2 이상

※ 하단의 참고 사이트를 확인하여 업데이트 수행 [1]

□ 참고사이트
[1] https://docs.gitlab.com/releases/patches/patch-release-gitlab-19-3-2-released/
[2] https://nvd.nist.gov/vuln/detail/CVE-2026-85706

□ 문의사항
o 한국인터넷진흥원 사이버민원센터 : 국번없이 118

□ 작성 : 디지털위협대응본부 취약점관리센터

공식 원문에서 읽기 ↗

← 목록으로 돌아가기