EN
en direct
tag

#regex

GitLab 19.4.1 referme deux RCE critiques à CVSS 9,9 dans l’analyseur d’expressions régulières du CI/CD

Le 23 septembre 2026, GitLab a publié un correctif critique pour 19.4.1, 19.3.3 et 19.2.7, refermant deux exécutions de code à distance à CVSS 9,9 dans l’analyseur d’expressions régulières du pipeline, déclenchables par un simple fichier .gitlab-ci.yml forgé. Tout utilisateur authentifié capable d’éditer une configuration CI/CD devient un vecteur : corrigez les instances auto-hébergées immédiatement.

Tapez au moins deux caractères.

↑ ↓ naviguer ↵ ouvrir esc fermer