Новоразкрита уязвимост в сигурността на GitLab е станала обект на активна експлоатация само броени дни след публичното ѝ оповестяване, съобщават от компанията watchTowr.

Въпросната уязвимост е проследена под идентификатор CVE-2026-19478 (оценка по скалата CVSS: 9.4) и представлява случай на инжектиране на код, който позволява на неудостоверен атакуващ да модифицира или изтрива публично достъпни проекти в GitLab и да пренаписва техните данни при определени условия, без да са необходими идентификационни данни, потребителско взаимодействие или специфична конфигурация.

Засегнати са следните версии на GitLab Community Edition (CE) и Enterprise Edition (EE).

В предупреждение, публикувано по-рано тази седмица, GitLab заяви, че проблемът може да бъде експлоатиран чрез GraphQL директива. Корекции за сигурност, отстраняващи уязвимостта, бяха пуснати в GitLab CE и EE версии 19.2.4, 19.1.6, 19.0.8 и 18.11.11.

Компанията за превантивно управление на експозицията watchTowr сподели пред The Hacker News, че е успяла да възпроизведе уязвимостта в рамките на минути след нейното разкриване, като добави, че е наблюдавала експлоатация в реална среда срещу своята мрежа от примамки (honeypots).

„Това е новата реалност при възпроизвеждането и експлоатацията на уязвимости, където атакуващите, подпомагани от изкуствен интелект (ИИ), успяват да съкратят времето от разкриването до експлоатацията, и изчакването на следващия цикъл за обновяване често е твърде закъсняло“, заяви Джейк Нот, главен изследовател по сигурността в watchTowr.

„Организациите, които все още не са инсталирали корекциите за сигурност, трябва да претърсят уеб логовете си за заявки, съдържащи „@gl_introduced“, и да търсят признаци на сканиране или опити за експлоатация.“

От watchTowr също така отбелязаха, че въздействието на уязвимостта надхвърля възможността за промяна или изтриване на публични проекти, добавяйки, че „атакуващият може да изтрива цели хранилища, да фалшифицира записи за сливане (merge records), за да изглежда, че дадена корекция е внедрена, когато това не е така, и да блокира поддръжниците на проекта.“

Това събитие за пореден път подчертава как изкуственият интелект бързо променя скоростта и мащаба на атаките, което прави изключително важно потребителите да прилагат обновленията своевременно.

Организациите, които използват собствени GitLab среди с достъп до интернет, трябва приоритетно да преминат към версия с коригирана уязвимост. Ако незабавното инсталиране на корекции за сигурност е невъзможно, като мярка за смекчаване се препоръчва да се ограничи неудостовереният достъп до „/api/graphql“ или напълно да се премахне публичният достъп до хранилищата.