Exploração de vulnerabilidade no GitLab pode comprometer servidores

Pesquisadores de segurança da depthfirst divulgaram um código de exploração para uma falha no GitLab, que foi corrigida em 10 de junho, mas que ainda afeta servidores que não foram atualizados. A vulnerabilidade permite que qualquer usuário autenticado que possa enviar alterações para um projeto execute comandos como o usuário ‘git’ em servidores auto-gerenciados na versão 18.11.3 do GitLab. O ataque é realizado através do envio de um notebook Jupyter manipulado, que vaza um ponteiro de heap, permitindo que um invasor localize bibliotecas na memória e execute um payload. O GitLab não classificou a correção como uma falha de segurança, o que pode ter levado operadores a não priorizarem a atualização. A falha é resultado de dois bugs de corrupção de memória no parser JSON Oj, que permitem que bytes controlados pelo atacante sejam manipulados dentro do processo da aplicação. A exploração não requer direitos de administrador, acesso a CI/CD ou interação do usuário, o que a torna especialmente perigosa. Para mitigar o risco, é recomendado que os operadores atualizem para as versões corrigidas do GitLab. A falta de uma classificação de CVE e a ausência de uma pontuação CVSS tornam a situação ainda mais preocupante, pois pode levar a uma subestimação do risco por parte dos administradores.

Fonte: https://thehackernews.com/2026/07/researcher-publishes-gitlab-rce-poc.html

⚠️
BR DEFENSE CENTER: SECURITY BRIEFING
25/07/2026 • Risco: ALTO
VULNERABILIDADE

Exploração de vulnerabilidade no GitLab pode comprometer servidores

RESUMO EXECUTIVO
A vulnerabilidade no GitLab, que permite a execução remota de código, representa um risco significativo para empresas que utilizam essa plataforma. A falta de uma classificação de segurança adequada pode levar a uma subestimação do problema, exigindo atenção imediata dos responsáveis pela segurança da informação.

💼 IMPACTO DE NEGÓCIO

Financeiro
Possíveis perdas financeiras devido a vazamentos de dados e interrupções de serviço.
Operacional
Possibilidade de execução remota de código com acesso a dados sensíveis.
Setores vulneráveis
['Tecnologia da informação', 'Desenvolvimento de software', 'Serviços financeiros']

📊 INDICADORES CHAVE

GitLab corrigiu a falha em 10 de junho. Indicador
A vulnerabilidade afeta todas as versões do GitLab entre 15.2.0 e 19.0.1. Contexto BR
O tempo estimado para exploração varia de 5 a 10 minutos em instalações novas. Urgência

⚡ AÇÕES IMEDIATAS

1 Verificar a versão do GitLab em uso e se a atualização foi aplicada.
2 Atualizar para as versões corrigidas (18.10.8, 18.11.5 ou 19.0.2).
3 Monitorar logs de acesso e atividades suspeitas nos servidores GitLab.

🇧🇷 RELEVÂNCIA BRASIL

CISOs devem se preocupar com a possibilidade de execução remota de código em servidores GitLab, que podem conter dados sensíveis.

⚖️ COMPLIANCE

Implicações para a conformidade com a LGPD, especialmente em relação ao tratamento de dados pessoais.
Status
patch_disponivel
Verificação
alta
BR Defense Center

Este conteúdo foi processado automaticamente pelo BR Defense Center (By River de Morais e Silva).