🔥 Опубликован PoC уязвимости RCE в GitLab для аутентифицированных пользователей Исследователь выложил рабочий эксплойт, позволяющий любому аутентифицированному пользователю выполнять команды как git на self-managed GitLab. Атакующий коммитит два специально сформированных Jupyter-ноутбука и запрашивает их diff — Puma worker GitLab выполняет код, не требуя прав администратора, доступа к CI-раннерам или взаимодействия с жертвой. Цепочка эксплуатирует две ошибки в парсере Oj, который обрабатывает .ipynb JSON из репозитория. GitLab выпустил исправления ещё 10 июня 2026 года, но при этом в официальном changelog не описал проблему как RCE, а указал лишь обновление Oj в списке багфиксов, сообщает The Hacker News. — Затронуты: CE/EE 15.2.0 – 18.10.7, 18.11.0 – 18.11.4, 19.0.0 – 19.0.1. — Исправлены: 18.10.8, 18.11.5, 19.0.2 (GitLab), Oj 3.17.3. — Эксплуатация занимает от 5 минут до 2 часов в зависимости от числа Puma worker'ов на инстансе. — PoC собран под GitLab 18.11.3 x86-64, но уязвимость шире платформы. GitLab фактически спрятал ветку с выполнением кода в багрепорте за рядовым обновлением зависимости, и тысячи self-managed установок могут не узнать об атаке до первых инцидентов. Парсинг репозиторного JSON нативным парсером с ручным управлением памятью — это почти гарантированная бомба под production, и здесь она сработала классическим нарушением целостности памяти. Если у вас свой инстанс — проверяйте не просто версию чарта, а именно образ GitLab внутри pod'а. #GitLab #RCE #Oj #PoC #selfmanaged