Multiples vulnérabilités dans GitLab : Alerte du CERT-FR
Le CERT-FR a récemment signalé plusieurs vulnérabilités critiques affectant les versions de GitLab, un outil populaire de gestion de code source. Ces failles pourraient permettre à des attaquants d’exécuter du code à distance, de provoquer un déni de service et de compromettre la confidentialité des données.
Risques identifiés
Les vulnérabilités découvertes présentent plusieurs risques notables :
- Atteinte à la confidentialité des données
- Contournement de la politique de sécurité
- Déni de service à distance
- Exécution de code arbitraire à distance
Systèmes affectés
Les versions de GitLab concernées incluent :
- GitLab Community Edition (CE) et Enterprise Edition (EE) versions 19.2.x antérieures à 19.2.5
- GitLab Community Edition (CE) et Enterprise Edition (EE) versions 19.3.x antérieures à 19.3.1
- GitLab Community Edition (CE) et Enterprise Edition (EE) versions antérieures à 19.1.7
Résumé des vulnérabilités
De multiples vulnérabilités ont été identifiées, dont certaines permettent l’exécution de code à distance, ainsi qu’un déni de service et des atteintes potentielles à la confidentialité des données des utilisateurs.
Solutions recommandées
Les utilisateurs sont invités à se référer au bulletin de sécurité de l’éditeur pour obtenir les correctifs nécessaires.
Gestion détaillée du document
- Date : 26 août 2026
- Version : Initiale
Pour plus d’informations, consultez le site du CERT-FR.
Source : CERT-FR

