Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon

Entradas populares

PostHeaderIcon Explotan activamente la vulnerabilidad CVE-2026-19478 de GitLab pocos días después de su publicación


Se ha detectado un fallo crítico de inyección de código en GitLab (CVE-2026-19478) que permite a atacantes no autenticados modificar o eliminar proyectos públicos. La vulnerabilidad está siendo explotada activamente, impulsada por el uso de IA para acelerar los ataques tras la divulgación. Se recomienda actualizar urgentemente a las versiones corregidas o restringir el acceso a la API de GraphQL.





Un fallo de seguridad recientemente revelado en GitLab ha sido explotado activamente a los pocos días de su divulgación pública, según watchTowr.

La vulnerabilidad en cuestión es la CVE-2026-19478 (puntuación CVSS: 9.4), un caso de inyección de código que permite a un atacante no autenticado modificar o eliminar proyectos de GitLab accesibles públicamente y sobrescribir sus datos bajo ciertas condiciones, sin requerir credenciales, interacción del usuario ni configuraciones oscuras.

Las siguientes versiones de GitLab Community Edition (CE) y Enterprise Edition (EE) se ven afectadas por el fallo:

* 18.2 antes de 18.11.11
* 19.0 antes de 19.0.8
* 19.1 antes de 19.1.6
* 19.2 antes de 19.2.4

En una alerta publicada a principios de esta semana, GitLab indicó que el problema podría explotarse a través de una directiva GraphQL. Las correcciones para el fallo se implementaron en las versiones 19.2.4, 19.1.6, 19.0.8 y 18.11.11 de GitLab CE y EE.

La firma de gestión de exposición preventiva watchTowr afirmó que pudo reproducir la vulnerabilidad a los pocos minutos de su divulgación, añadiendo que observó explotaciones reales contra su red de honeypots.

"Esta es la nueva realidad de la reproducción y explotación de vulnerabilidades, donde los atacantes impulsados por IA [inteligencia artificial] pueden comprimir el tiempo desde la divulgación hasta la explotación, y 'esperar al siguiente ciclo de parches' suele ser demasiado tarde", afirmó Jake Knott, investigador principal de seguridad en watchTowr.

"Las organizaciones que aún no hayan parcheado deben buscar en los registros web solicitudes que contengan '@gl_introduced' y buscar señales de sondeos o intentos de explotación".

watchTowr también señaló aquí que el impacto de la vulnerabilidad va más allá de la capacidad de modificar o eliminar proyectos públicos, añadiendo que "un atacante puede eliminar repositorios enteros, falsificar registros de fusión para hacer parecer que se aplicó una corrección cuando no fue así, y bloquear a los mantenedores del proyecto".

Este acontecimiento resalta una vez más cómo la IA está cambiando rápidamente la velocidad y la escala de los ataques, por lo que es crucial que apliques las actualizaciones a tiempo.

Si gestionas instancias de GitLab autoalojadas expuestas a internet, debes priorizar la actualización a una versión parcheada. Si no puedes parchear inmediatamente, se te recomienda restringir el acceso no autenticado a "/api/graphql" o eliminar por completo el acceso a los repositorios públicos como medida de mitigación.

Fuente:
THN

0 comentarios :

Publicar un comentario

Los comentarios pueden ser revisados en cualquier momento por los moderadores.

Serán publicados aquellos que cumplan las siguientes condiciones:
- Comentario acorde al contenido del post.
- Prohibido mensajes de tipo SPAM.
- Evite incluir links innecesarios en su comentario.
- Contenidos ofensivos, amenazas e insultos no serán permitidos.

Debe saber que los comentarios de los lectores no reflejan necesariamente la opinión del STAFF.