GitLab kritik güvenlik açığını kapattı

Haberler · Siber Güvenlik

GitLab kritik güvenlik açığını kapattı

Admin · 18.08.2026 09:40 · 27 görüntülenme

GitLab, Community Edition ve Enterprise Edition sürümlerini etkileyen önemli güvenlik açıkları için yeni yamalar yayınladı.

sürümüne geçmesi gerekiyor.

Güncelleme sırasında kesinti yaşanabilir

GitLab’ın yama notlarında önemli bir ayrıntı daha bulunuyor.

Yeni sürüm bazı veritabanı migration işlemleri içeriyor. Bu nedenle tek düğümlü GitLab kurulumlarında güncelleme sırasında kısa süreli kesinti yaşanabilir.

Çok düğümlü sistemlerde ise GitLab’ın zero-downtime upgrade yöntemleri kullanılarak güncellemenin kesintisiz uygulanması mümkün.

Bu nedenle büyük kurumsal GitLab kurulumlarında güncellemenin doğrudan üretim ortamına uygulanması yerine mevcut yedekleme ve bakım prosedürleriyle birlikte planlanması daha doğru olacaktır.

Kullanıcılar ne yapmalı?

Kendi GitLab sunucusunu yöneten kullanıcılar mevcut sürümlerini kontrol etmeli ve mümkünse doğrudan desteklenen en güncel sürüme yükseltmeli.

En azından şu yamalardan biri kullanılmalı:

GitLab 19.2.2, 19.1.4 veya 19.0.6

GitLab ayrıca yalnızca CVE-2026-10053 için minimum sürüme geçmek yerine kullanılan ana sürümün en güncel patch sürümüne yükseltilmesini öneriyor.

Şu an GitLab’ın resmi açıklamasında CVE-2026-10053 açığının aktif saldırılarda kullanıldığına ilişkin bir bilgi yer almıyor. Bu nedenle açığı “aktif olarak sömürülüyor” şeklinde tanımlamak doğru olmaz.

Buna rağmen uzaktan kod çalıştırma seviyesine ulaşabilen bir hata olması nedeniyle güncellemenin ertelenmemesi gerekiyor.

Etiketler: Siber Güvenlik, Güvenlik-Yaması, Güvenlik Güncellemesi, GitLab

Kaynak: SecurityWeek