GitLab 경로 탐색 취약점 CVE-2026-85706 공개
GitLab의 CI/CD 서버에서 인증 우회 및 경로 탐색 취약점(CVE-2026-85706)이 발견되어 임의 파일을 읽을 수 있는 최대 심각도 취약점이 확인됐다. 공개 인스턴스를 운영 중인 고객은 패치 적용 또는 공개 접근 차단이 필요하다. 이미 Known Exploited Vulnerabilities에 등록되었으며 야생 탐색 활동도 관측되고 있다.
무슨 일이 발생했는가
GitLab repository commits API에서 인증 강화 미비와 경로 제한 미흡으로 인해 경로 탐색 취약점이 발생했다. 이 취약점은 단일 HTTP 요청으로 서버 내 임의 파일(자격증명, 시크릿 등)을 읽을 수 있게 한다. CVE-2026-85706은 CVSS 최대 점수 10점으로 평가되었으며, GitLab CE와 EE에 영향을 미친다. GitLab은 해당 취약점을 수정하였고 HackerOne 프로그램을 통해 보고되었다.
영향을 받는 환경
GitLab CE/EE 18.7 이전 19.1.8, 19.2 이전 19.2.6, 19.3 이전 19.3.2
Prime IDC 기술팀 분석
GitLab은 많은 기업에서 소스코드 저장소뿐만 아니라 빌드 파이프라인, 배포 프로세스, 보안 워크플로우와 연동되어 운영된다. 따라서 서버 내 설정 파일이나 시크릿 유출은 해당 인스턴스를 넘어 인프라 전체로 영향이 확대될 수 있다. 특히 공개적으로 노출된 GitLab 인스턴스는 인증 없이 공격이 가능하므로 데이터센터에서 외부 접근이 허용된 CI/CD 서버의 경우 우선적인 검토가 필요하다. 최근 GitLab 취약점이 연이어 공개되고 있으며, CISA KEV 등록과 in-the-wild 탐색 활동이 관측되고 있어 패치 지연 시 위험도가 급격히 증가한다.
고객이 해야 할 조치
1. 현재 사용 중인 GitLab 버전을 확인한다.
2. 19.1.8, 19.2.6, 19.3.2 이상 버전으로 패치한다.
3. 패치가 즉시 어려운 경우 공개 접근을 차단하거나 방화벽으로 repository commits API 경로를 제한한다.
4. 서버 로그에서 비정상적인 HTTP 요청 패턴을 점검한다.
