12/09/2026
đš ALERTE CYBERSĂCURITĂ - GitLab touchĂ© par une faille critique notĂ©e 10/10
Une vulnĂ©rabilitĂ© critique, rĂ©fĂ©rencĂ©e CVE-2026-85706, affecte plusieurs versions de GitLab. Elle permettrait, dans certaines conditions, Ă un attaquant non authentifiĂ© de lire des fichiers arbitraires prĂ©sents sur un serveur GitLab, notamment des fichiers de configuration, journaux, secrets applicatifs, jetons dâAPI ou autres informations sensibles.
Des tentatives dâexploitation auraient Ă©tĂ© observĂ©es trĂšs rapidement aprĂšs la divulgation de la faille. La vulnĂ©rabilitĂ© a Ă©galement Ă©tĂ© ajoutĂ©e au catalogue des failles activement exploitĂ©es de la CISA.
GitLab demande aux administrateurs dâinstances autogĂ©rĂ©es de mettre Ă jour sans dĂ©lai vers les versions corrigĂ©es 19.1.8, 19.2.6 ou 19.3.2, selon la branche utilisĂ©e. Lorsquâune instance a Ă©tĂ© exposĂ©e sur Internet avant sa mise Ă jour, il est Ă©galement recommandĂ© de vĂ©rifier les journaux, les accĂšs inhabituels et, en cas de doute, de renouveler les secrets et identifiants sensibles.
Pourquoi GitLab est-il particuliĂšrement sensible ?
GitLab est une plateforme utilisĂ©e pour centraliser et gĂ©rer le cycle de dĂ©veloppement logiciel. Elle permet notamment dâhĂ©berger le code source, gĂ©rer les versions et les projets, organiser le travail des dĂ©veloppeurs, suivre les modifications et automatiser les phases de test, de compilation et de dĂ©ploiement grĂące aux pipelines CI/CD.
Autrement dit, GitLab peut se trouver au cĆur de lâinfrastructure informatique dâune entreprise. Une instance peut contenir des dĂ©pĂŽts de code privĂ©s, des configurations techniques, des clĂ©s dâaccĂšs, des jetons dâAPI, des secrets de dĂ©ploiement et des informations permettant dâaccĂ©der Ă dâautres systĂšmes.
Câest pourquoi une faille affectant GitLab peut avoir des consĂ©quences qui dĂ©passent largement la compromission dâun simple fichier : elle peut devenir un point dâentrĂ©e vers lâensemble de la chaĂźne de dĂ©veloppement et de dĂ©ploiement.
La sécurité du code commence aussi par la sécurité des outils qui permettent de le produire.
Source : https://www.cyberattaque.org/faille-gitlab-cve-2026-85706/