GitLab CE/EE (CVE-2026-85706)
CVE-2026-85706CWE-22OWASP A01:2021CVSS 10.0Aktualisiert 1. Oktober 20263 Min. Lesezeit
CVE-2026-85706 ist ein Path Traversal in der Repository Commits API von GitLab CE/EE, mit dem ein nicht angemeldeter Nutzer unter bestimmten Bedingungen beliebige Serverdateien lesen konnte. GitLab patchte am 10. September 2026; watchTowr sah am Morgen danach Sondierungen, später stahlen Angreifer Konfigurationsgeheimnisse. Das Update schließt die Lücke, gelesene Secrets bleiben aber gültig, bis Sie sie austauschen.
- Betroffen
- Selbstverwaltete GitLab CE/EE 18.7 vor 18.11.12, 19.0 vor 19.0.9, 19.1 vor 19.1.8, 19.2 vor 19.2.6 und 19.3 vor 19.3.2
- Gepatcht in
- GitLab CE/EE 19.3.2, 19.2.6 und 19.1.8 (10. September 2026) sowie die Backports 19.0.9 und 18.11.12 (23. September 2026)
- Aktiv ausgenutzt
- ja
Am Donnerstag, dem 10. September 2026, veröffentlichte GitLab ein kritisches Patch-Release. Laut watchTowr suchten Angreifer schon am nächsten Morgen ab 06:00 UTC gezielt nach der Lücke, die damit geschlossen wurde. Wer GitLab selbst betreibt, hatte zwischen Advisory und ersten Versuchen also Stunden, nicht Wochen.
Was ist CVE-2026-85706
GitLab beschreibt es so: Unter bestimmten Bedingungen konnte ein nicht authentifizierter Nutzer beliebige Dateien vom GitLab-Server lesen, weil die Repository Commits API Pfade nicht ausreichend begrenzte und keine Authentifizierung durchsetzte. Es versagten also zwei Prüfungen auf einmal. Die API prüfte nicht, wer fragte, und sie hielt den angefragten Pfad nicht dort, wo er hingehörte. Zusammen ergibt das einen Path Traversal, der jedem offensteht, der den Server erreicht.
GitLab bewertet die Lücke nach CVSS v3.1 mit 10.0. Stand 1. Oktober 2026 führt die NVD die Bewertung von GitLab und hat keine eigene veröffentlicht. Betroffen sind GitLab CE und EE ab 18.7 bis zu den gepatchten Versionen. GitLab.com und GitLab Dedicated sind laut GitLab bereits abgesichert.
Was die Angreifer taten
watchTowr sah die ersten Sondierungen in seinem Honeypot-Netzwerk ab 06:00 UTC am 11. September 2026, und die US-Behörde CISA nahm die Lücke noch am selben Tag in ihren Katalog aktiv ausgenutzter Schwachstellen (KEV) auf. In einem Update gegenüber The Hacker News berichtete watchTowr, dass die Angreifer vom Sondieren zur erfolgreichen Ausnutzung übergegangen waren: Sie zogen Konfigurationsdateien mit Secrets ab, dazu die SSH-Konfiguration des Systems. Laut watchTowr kann ein Angreifer mit dieser Kombination Passwörter extrahieren und sich unter den richtigen Bedingungen am Host selbst anmelden.
Das war ein N-Day, kein Zero-Day: Erst kam der Patch, dann kamen die Angriffe. Das niederländische NCSC warnte am 12. September, dass die Lücke aktiv ausgenutzt werde und öffentlicher Exploit-Code verfügbar sei. Das BSI folgte am 14. September mit einem IT-Sicherheitshinweis. Stand 1. Oktober 2026 hat keine Behörde und kein Sicherheitsanbieter öffentlich einen Akteur hinter den Angriffen benannt.
Warum ein Dateizugriff bei GitLab so schwer wiegt
Auf einem gewöhnlichen Webserver bringt das Lesen einer Datei genau das: eine Datei. Auf einem GitLab-Server liegen der Quellcode, die Pipelines, die ihn bauen und ausrollen, und die Zugangsdaten, mit denen diese Pipelines arbeiten. watchTowr formuliert es deutlich: Zugriff auf GitLab verschafft einem Angreifer Quellcode, CI/CD-Secrets, Zugangsdaten und die Möglichkeit, Code in Build-Pipelines einzuschleusen und damit alles Nachgelagerte zu vergiften. Das NCSC warnt, dass die erbeuteten Daten den Zugang zu Quellcode, Entwicklungsumgebungen oder anderen angebundenen Systemen öffnen können.
Damit geht es um mehr als das Auslesen von Dateien: Es ist ein Lieferkettenrisiko. Und wie bei CVE-2018-13379 überdauert der Schaden den Patch: Ein Token oder Passwort, das im September gelesen wurde, funktioniert so lange, bis es jemand austauscht.
Was jetzt zu tun ist
- Aktualisieren Sie selbstverwaltetes GitLab auf 19.3.2, 19.2.6 oder 19.1.8, auf älteren Zweigen auf 19.0.9 oder 18.11.12. Laut Rapid7 enthalten die Patch-Releases Datenbankmigrationen, planen Sie bei Single-Node-Installationen also Ausfallzeit ein.
- Hing die Instanz nach dem 10. September 2026 ungepatcht am Internet, gehen Sie davon aus, dass Dateien gelesen wurden. Tauschen Sie die Passwörter und Schlüssel aus der GitLab-Konfiguration, die CI/CD-Variablen und Tokens, mit denen Ihre Pipelines ausrollen, sowie die SSH-Zugangsdaten des Hosts aus.
- Durchsuchen Sie Ihre Logs nach POST-Anfragen an
/api/v4/projects/{id}/repository/commits/mitfile.path-Parametern, dem Muster, nach dem watchTowr zu suchen empfiehlt. Rapid7 rät, auch nach dem Update nach Spuren einer Kompromittierung zu suchen. - Stellen Sie GitLab nicht ohne Grund ins offene Internet, prüfen Sie, ob öffentliche Projekte überhaupt nötig sind, und nehmen Sie die Plattform in den Scope Ihres Penetrationstests auf.
Quellen
- GitLab: Critical Patch Release 19.3.2, 19.2.6, 19.1.8docs.gitlab.com
- NVD: CVE-2026-85706nvd.nist.gov
- The Hacker News: GitLab CVSS 10 File-Read Flaw Draws In-the-Wild Probes After Disclosurethehackernews.com
- Rapid7: CVE-2026-85706, Critical GitLab Path Traversal Exploited in the Wildrapid7.com
- NCSC: Kritieke kwetsbaarheid in GitLab wordt actief misbruiktncsc.nl
- BSI: IT-Sicherheitshinweis GitLab (BITS-H 2026-288736-1032)bsi.bund.de
Häufige Fragen
Müssen Nutzer von GitLab.com etwas tun?
Nein. Laut GitLab läuft GitLab.com bereits auf der gepatchten Version, und Kunden von GitLab Dedicated müssen nichts unternehmen. Das Risiko liegt bei selbstverwalteten Installationen von GitLab CE und EE.
Ist jede verwundbare Instanz auch angreifbar?
GitLab spricht nur von 'bestimmten Bedingungen' und nennt sie nicht. Laut watchTowr ist die einzige Voraussetzung, dass mindestens ein öffentliches Projekt existiert. Das BSI geht deshalb davon aus, dass zahlreiche exponierte Instanzen potenziell verwundbar sind.
Reicht das Update?
Nur, wenn niemand schneller war. Der Patch verhindert neue Lesezugriffe, macht bereits gelesene Dateien aber nicht ungelesen. Hing Ihre Instanz nach dem 10. September 2026 ungepatcht am Internet, tauschen Sie die darauf hinterlegten Secrets aus. Das niederländische NCSC rät dasselbe.
Verwandte Artikel
- CVEsCWE-22A01:2021FortiOS SSL VPN (CVE-2018-13379)CVE-2018-13379 erklärt: wie ein Path Traversal im FortiOS SSL VPN Passwörter im Klartext preisgab und Jahre später noch ausgenutzt wurde.
- SchwachstellenCWE-200A01:2021Information DisclosureInformation Disclosure erklärt: wie Stack Traces, .git-Verzeichnisse, Source Maps und zu großzügige API-Antworten Daten preisgeben.
- SchwachstellenCWE-22A01:2021Path Traversal (Directory Traversal)Path Traversal (Directory Traversal) erklärt: Wie Angreifer mit ../ aus dem Zielverzeichnis ausbrechen und sensible Dateien lesen, und wie Sie es verhindern.
- SchwachstellenCWE-527A05:2021Quellcode öffentlich erreichbarEin mitveröffentlichter .git-Ordner oder eine Sicherungsdatei gibt Ihren gesamten Quellcode preis, samt Passwörtern aus alten Commits.