Seorang peneliti menerbitkan PoC RCE GitLab yang memungkinkan pengguna yang telah terotentikasi menjalankan perintah sebagai Git

Seorang peneliti menerbitkan PoC RCE GitLab yang memungkinkan pengguna yang telah terotentikasi menjalankan perintah sebagai Git

Posted by : Admin , Jul 27, 2026

Para peneliti keamanan dari depthfirst merilis kode eksploitasi yang berfungsi pada tanggal 24 Juli untuk celah keamanan GitLab yang telah diperbaiki oleh GitLab enam minggu sebelumnya, yaitu pada tanggal 10 Juni. Kode ini dapat mengeksekusi perintah sebagai pengguna `git` di server versi 18.11.3 yang dikelola sendiri dan belum diperbarui.

Setiap pengguna yang terautentikasi dan memiliki izin untuk melakukan push ke sebuah proyek dapat menggunakan kode tersebut. Penyerang melakukan commit terhadap sebuah Jupyter notebook yang dirancang khusus dan membuka perbedaan commit-nya, yang mengungkap pointer heap. Dengan jumlah yang memadai, sebuah probe otomatis dapat mendeteksi pustaka-pustaka tersebut dalam memori. Dua notebook lainnya kemudian mengirimkan payload. Tidak diperlukan hak akses administrator, akses CI atau runner, interaksi dari korban, maupun akses ke proyek milik orang lain.

GitLab tidak menggolongkan perbaikan tersebut sebagai perbaikan keamanan. Sebuah penelitian oleh The Hacker News menemukan bahwa pembaruan untuk versi Oj 3.17.3 dicatat sebagai perbaikan bug dalam rilis patch pada tanggal 10 Juni, bukannya dalam daftar perbaikan keamanan. Tidak terdapat CVE, tidak ada skor CVSS, dan tidak ada referensi mengenai rantai notebook-diff.

Dua kerentanan yang berkaitan dengan korupsi memori di Oj, sebuah parser JSON Ruby yang sebagian besar terimplementasi dalam C asli, memungkinkan rantai ini berfungsi. depthfirst menyebutkan bahwa sistem mereka dapat mendeteksi bug tersebut secara otomatis, dan para peneliti menghubungkannya secara manual.

Renderer notebook GitLab, sebuah gem dalam pohon kode yang dikenal sebagai ipynbdiff, meneruskan JSON . ipynb yang dikendalikan oleh repositori ke Oj::Parser. usual. parse di dalam pekerja Puma yang memiliki umur panjang, sehingga byte yang telah dikendalikan oleh penyerang mencapai memori C Oj yang dikelola secara manual dalam proses aplikasi.

Sumber : https://thehackernews.com/2026/07/researcher-publishes-gitlab-rce-poc.html