Опубликован PoC уязвимости RCE в GitLab для аутентифицированных пользователей
🔥 Опубликован PoC уязвимости RCE в GitLab для аутентифицированных пользователей
Исследователь выложил рабочий эксплойт, позволяющий любому аутентифицированному пользователю выполнять команды как
git на self-managed GitLab. Атакующий коммитит два специально сформированных Jupyter-ноутбука и запрашивает их diff — Puma worker GitLab выполняет код, не требуя прав администратора, доступа к CI-раннерам или взаимодействия с жертвой. Цепочка эксплуатирует две ошибки в парсере Oj, который обрабатывает .ipynb JSON из репозитория. GitLab выпустил исправления ещё 10 июня 2026 года, но при этом в официальном changelog не описал проблему как RCE, а указал лишь обновление Oj в списке багфиксов, сообщает The Hacker News.
— Затронуты: CE/EE 15.2.0 – 18.10.7, 18.11.0 – 18.11.4, 19.0.0 – 19.0.1.
— Исправлены: 18.10.8, 18.11.5, 19.0.2 (GitLab), Oj 3.17.3.
— Эксплуатация занимает от 5 минут до 2 часов в зависимости от числа Puma worker'ов на инстансе.
— PoC собран под GitLab 18.11.3 x86-64, но уязвимость шире платформы.
GitLab фактически спрятал ветку с выполнением кода в багрепорте за рядовым обновлением зависимости, и тысячи self-managed установок могут не узнать об атаке до первых инцидентов. Парсинг репозиторного JSON нативным парсером с ручным управлением памятью — это почти гарантированная бомба под production, и здесь она сработала классическим нарушением целостности памяти. Если у вас свой инстанс — проверяйте не просто версию чарта, а именно образ GitLab внутри pod'а.
#GitLab #RCE #Oj #PoC #selfmanaged