平台
gitlab
组件
gitlab-jira-connect
修复版本
18.8.7
18.9.3
18.10.1
CVE-2026-2370 描述了 GitLab Jira Connect 中的一个漏洞,该漏洞可能允许未经授权的用户获取安装凭据并冒充 GitLab 应用。该漏洞是由于不正确的授权检查导致的。受影响的版本包括 14.3 到 18.10.1。该问题已在 18.10.1 版本中得到修复,建议用户尽快升级。
CVE-2026-2370 影响 GitLab CE/EE 中 Jira Connect 的安装,涉及从 14.3 到 18.8.7 之前的版本、18.9 到 18.9.3 之前的版本以及 18.10 到 18.10.1 之前的版本。该漏洞源于不正确的授权检查。具有工作区最小权限的经过身份验证的用户可能能够获取 Jira Connect 安装凭据,并可能冒充 GitLab 应用。这可能允许对 Jira 中敏感数据进行未经授权的访问、配置的篡改,甚至代表 GitLab 执行操作。该漏洞的严重程度在 CVSS 评分中为 8.1,表明存在一个需要立即关注的重要风险。
利用此漏洞需要用户在 GitLab 中进行身份验证,并在 Jira Connect 集成安装的工作区中具有最小权限。攻击者可以使用此漏洞获取 Jira Connect 应用的凭据,然后使用这些凭据访问 Jira 数据、修改配置或代表应用程序执行操作。利用的复杂性被认为是较低的,因为它不需要高级技术技能。由于漏洞影响了 GitLab 的广泛版本,并且 Jira Connect 集成被广泛使用,因此利用的可能性很高。
Organizations heavily reliant on GitLab Jira Connect for integration between their GitLab and Jira systems are at significant risk. This includes teams using shared Jira workspaces or those with overly permissive user roles within Jira Connect. Legacy GitLab installations running older versions (prior to 18.10.1) are particularly vulnerable.
• gitlab: Review GitLab audit logs for suspicious activity related to Jira Connect workspace access and credential retrieval. Look for users with limited permissions attempting to access sensitive configuration data.
gitlab-rails runner 'puts AuditEvent.where(action: 'read_connection').count'• linux / server: Monitor system logs for unusual processes or connections related to the GitLab Jira Connect service. Use lsof or ss to identify any unexpected network activity.
lsof -i :8080 | grep jira• generic web: Check GitLab instance configuration files for any signs of unauthorized modifications or suspicious entries related to Jira Connect credentials.
• database (postgresql): Query the GitLab database for unusual access patterns or modifications to Jira Connect configuration tables. Use psql to inspect the database.
psql -U postgres -c "SELECT * FROM jira_connect_connections;"disclosure
漏洞利用状态
EPSS
0.01% (1% 百分位)
CISA SSVC
为了减轻此风险,我们强烈建议升级到 GitLab 18.10.1 或更高版本。如果您使用的是 18.8.7 之前的版本,请升级到 18.8.7 或更高版本。如果您使用的是 18.9,请升级到 18.9.3 或更高版本。升级可以修复允许利用此漏洞的授权缺陷。请检查 Jira Connect 审计日志,以查找升级前可能发生的任何可疑活动。此外,请检查工作区中的用户权限,以确保应用最小权限原则。有关详细的升级说明,请参阅 GitLab 官方文档。
将 GitLab 更新到版本 18.8.7、18.9.3 或 18.10.1,或更高版本。此更新修复了一个漏洞,该漏洞允许具有最少权限的已认证用户获取安装凭据并模拟 GitLab 应用程序。建议尽快进行更新以降低风险。
漏洞分析和关键警报直接发送到您的邮箱。
容易受到攻击的版本是 GitLab CE/EE 从 14.3 到 18.8.7 之前的版本、18.9 到 18.9.3 之前的版本以及 18.10 到 18.10.1 之前的版本。
检查您使用的 GitLab 版本。如果它在易受攻击的范围内,则需要升级。
如果您无法立即升级,请考虑限制对 Jira Connect 集成的访问,并监控审计日志以查找可疑活动。
GitLab 提供漏洞扫描工具,可以帮助您在安装中识别此漏洞。
您可以在 GitLab 安全公告中找到更多信息:[Link to GitLab Security Advisory]
CVSS 向量