脆弱性対応ウォッチ重大・クリティカル脆弱性のクラウド別対応まとめ
最新更新履歴CriticalHigh回避策のみパッチありAWSGCPAzureLinux

GitLab の脆弱性と対応

GitLab 製品の重大・クリティカル脆弱性 3件を、CVSS 順に並べています。各 CVE の詳細ページに、AWS・GCP・Azure・Linux 別の対応と一次情報の出典があります。

GitLab の掲載状況(数値は本ページのビルド時にデータから集計)

掲載 3件の内訳は Critical 2件 / High 1件。CVSS は最高 9.8、最低 7.5です。

このうち 2件CISA KEV に収載され、実際の悪用が確認されています。先に着手すべきはこの 2件です。

掲載している GitLab の CVE は 2026/02/03 〜 2026/09/04 に公開または KEV 収載されたものです。

対応が必要な環境の内訳は、Linux(OS 側の修正)が 3件です。AWS・GCP・Azure で必要な対応が分かれるのは2件だけです。環境の違いが出るのは主に Linux(OS 側の修正の有無)です。

対象になっている製品
  • GitLab CE/EE2件
  • GitLab Community Edition および Enterprise Edition。NVD の適用範囲は 18.2.0 以上 18.11.11 未満、19.0.0 以上 19.0.8 未満、19.1.0 以上 19.1.6 未満、19.2.0 以上 19.2.4 未満。18.11.11 / 19.0.8 / 19.1.6 / 19.2.4 で修正されている。1件
必要な対応の内訳
区分は AWS・GCP・Azure 側の対応状況にもとづきます。各 CVE の修正バージョン・回避策は詳細ページに一次情報の出典付きで書いています。
先に着手すべきもの(KEV 収載 2件)
CVSS の数字の内訳を確かめる: GitLab のアドバイザリに載っているスコアだけでは「ネットワーク越しか」「認証が要るか」までは分かりません。アドバイザリに載っているベクタ文字列(例 CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H)を CVSSベクタ読み解きツール に貼ると、各項目の意味と基本値の計算過程を日本語で確認できます。
GitLab の脆弱性と対応3件