GitLab Community Edition(CE)とEnterprise Edition(EE)に存在する最大深刻度のパストラバーサル脆弱性CVE-2026-85706が、実際の攻撃で悪用されていることが確認されました。
CVE-2026-85706はGitLabのリポジトリコミットAPI(repository commits API)に存在する問題で、条件を満たすと認証されていないリモート攻撃者がGitLabサーバー上の任意ファイルを読み取れる可能性があります。
共通脆弱性評価システム(Common Vulnerability Scoring System:CVSS) v3.1の基本値は最大の10.0(重大:Critical)です。ネットワーク経由、低い攻撃複雑性、事前権限不要、利用者操作不要と評価されています。
GitLabは2026年9月10日、修正版となる19.1.8、19.2.6、19.3.2を公開し、影響を受けるすべての自己管理型(self-managed) GitLabへ直ちに更新するよう強く推奨しました。GitLab.comはすでに修正版で稼働しており、GitLab Dedicated利用者にも追加対応は不要です。
その翌日の9月11日、米国サイバーセキュリティ・社会基盤安全保障庁(Cybersecurity and Infrastructure Security Agency:CISA)はCVE-2026-85706を既知の悪用が確認された脆弱性カタログ(Known Exploited Vulnerabilities:KEV)へ追加しました。米連邦民間行政機関に設定された対応期限は9月14日で、2026年9月15日時点ではすでに期限を過ぎています。
今回特に注意したいのは、CVE-2026-85706がリモートコード実行(Remote Code Execution:RCE)ではないことです。GitLabが公式に説明している中心的な影響は、認証なしでの任意ファイル読み取りです。しかしGitLabサーバーには設定ファイル、認証情報、トークン、CI/CD関連情報など重要な情報が保存される場合があり、ファイル読み取りだけでも後続攻撃へつながる重大なリスクがあります。
CVE-2026-85706の概要
| 項目 | 内容 |
|---|---|
| CVE | CVE-2026-85706 |
| 製品 | GitLab Community Edition(CE) / Enterprise Edition(EE) |
| 脆弱性 | パストラバーサル(Path Traversal) |
| CWE | CWE-22 |
| CVSS v3.1 | 10.0(重大:Critical) |
| 攻撃元 | ネットワーク |
| 攻撃複雑性 | 低 |
| 事前権限 | 不要 |
| 利用者操作 | 不要 |
| 主な影響 | GitLabサーバー上の任意ファイル読み取り |
| 実悪用 | CISA KEV登録、実環境でのプローブをwatchTowrが観測 |
| 修正版 | 19.1.8 / 19.2.6 / 19.3.2 |
| GitLab.com | 修正済み |
| GitLab Dedicated | 修正済み、利用者側対応不要 |
| CISA KEV追加 | 2026年9月11日 |
| CISA対応期限 | 2026年9月14日 |
| 発見者 | s3ntago氏(HackerOne経由) |
共通脆弱性タイプ一覧(Common Weakness Enumeration:CWE)では、GitLabがCVE番号付与機関(CVE Numbering Authority:CNA)として公開したCVEレコードはCWE-22「Improper Limitation of a Pathname to a Restricted Directory」を割り当てています。
一部のCISA KEV関連データでは別のパストラバーサル系CWE表記が見られますが、本記事では脆弱性を割り当てたGitLab CNAのCWE-22を基準にします。
CVSS v3.1ベクトルはAV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:Nです。GitLabの公開説明では任意ファイル読み取りが中心ですが、CVSSベクトルでは機密性と完全性への影響がHigh、可用性への影響はNoneと評価されています。
本記事では、CVSSベクトルだけからファイル改ざんやRCEまで可能と推測せず、GitLabが明示している任意ファイル読み取りを確認済みの影響として扱います。
影響するGitLabバージョン
GitLab公式による影響範囲と修正版は次の通りです。
| 系列 | 影響範囲 | 修正版 |
|---|---|---|
| 18.7~19.1系 | 18.7以上、19.1.8未満 | 19.1.8 |
| 19.2系 | 19.2以上、19.2.6未満 | 19.2.6 |
| 19.3系 | 19.3以上、19.3.2未満 | 19.3.2 |
GitLabは影響を受けるself-managed環境に対して、該当系列の修正版またはそれ以降へ直ちに更新するよう求めています。
特定の導入方式だけに限定された問題ではありません。GitLabは、Omnibus、ソースコード、Helm Chartなど特定のデプロイ方式を明示していない場合、すべての導入方式が影響すると説明しています。
GitLab.comとGitLab Dedicatedは修正済み
今回、利用者側の緊急対応が必要なのは主にself-managed GitLabです。
GitLab.comはGitLab自身が管理するクラウドサービスであり、GitLabはすでに修正版を適用済みとしています。
また、GitLab DedicatedもGitLab管理インフラとして修正済みで、利用者側で今回のCVEに対する更新作業を行う必要はありません。
そのため「GitLabを利用しているすべての組織が自分でパッチを当てる必要がある」という理解は正確ではありません。
一方、自社や組織内でGitLab CE/EEを運用するself-managed環境では、管理者自身がバージョン確認とアップグレードを行う必要があります。
GitLabもself-managed向けに検知ルールを公開
GitLabはCVE-2026-85706のKEV登録を受け、self-managed利用者向けに3つの脅威検知ルールを公開しました。
これらは、GitLabサーバー上の機密ファイルを狙うローカルファイルインクルージョン(Local File Inclusion:LFI)型の試行や、repository commits APIを介した不審なファイルパス指定を検出するためのものです。
具体的な検知条件やパラメーターを本記事へ転載すると攻撃方法の説明にもつながるため、管理者はGitLab公式の「Detecting CVE-2026-85706 Exploitation Attempts」から最新ルールを確認してください。
また、更新前にインターネット公開していたself-managed環境では、パッチ適用だけで対応完了とせず、過去ログの確認も行うことが重要です。
修正後でも侵害確認が必要
パッチは今後のCVE-2026-85706悪用を防ぐために必要ですが、すでに読み取られた秘密情報を元に戻すことはできません。
例えば更新前に攻撃者が認証情報やトークンを取得していた場合、その後GitLabを修正版へ更新しても、取得済みの資格情報が有効なまま残っている可能性があります。
そのため、CISAがフォレンジックトリアージを要求していることや、Rapid7が更新後も侵害兆候を確認するよう推奨していることには重要な意味があります。
不審なアクセスが確認された場合は、どのファイルへアクセスされた可能性があるかを調査し、その中に含まれていた認証情報、APIトークン、外部サービス資格情報などのローテーションも検討する必要があります。
ただし、公開情報だけから「すべてのGitLabシークレットを必ず変更しなければならない」と一律に断定することはできません。実際のログと構成を基に影響範囲を確認してください。
アップグレード時はデータベースマイグレーションに注意
今回のGitLab Critical Patch Releaseには、アップグレード手順へ影響するデータベースマイグレーションが含まれています。
GitLab公式によると、単一ノード構成では、マイグレーションが完了するまでGitLabを起動できないため、更新中にダウンタイムが発生します。
複数ノード構成では、GitLabが案内するゼロダウンタイムアップグレード手順を適切に利用することで、停止せずに更新できるとしています。
また19.3.2には、アップグレード後に実行できるデプロイ後マイグレーション(post-deploy migration)も含まれています。
緊急更新が必要だからといって通常のアップグレード手順を省略せず、バックアップ、互換性、データベースマイグレーション、HA構成の手順を確認したうえで作業してください。
同じ更新にはCVSS 9.9の別Critical脆弱性も含む
19.1.8、19.2.6、19.3.2では、CVE-2026-85706以外にも多数のセキュリティ問題が修正されています。
中でもCVE-2026-87719はGitLab EEのGraphQL subscription serializerに存在する安全でないデシリアライズの問題で、CVSS v3.1は9.9(重大:Critical)です。
GitLabによると、特定条件下でDuo Chatへアクセスできる認証済み利用者が、Advanced Searchのインスタンス設定や機密性の高い資格情報を取得できる可能性があります。
ただし、2026年9月15日時点で実悪用が確認されているのはCVE-2026-85706です。Rapid7も、今回のリリースで修正された脆弱性のうち、実悪用が知られているのはCVE-2026-85706のみと整理しています。
「GitLabの今回のCritical脆弱性がすべて実悪用されている」と表現するのは正確ではありません。
管理者が優先して確認すべきこと
1.self-managed GitLabのバージョンを確認する
18.7以上19.1.8未満、19.2以上19.2.6未満、19.3以上19.3.2未満に該当する場合は影響を受けます。
該当系列の19.1.8、19.2.6、19.3.2またはそれ以降へ更新してください。
2.インターネット公開環境を最優先する
認証不要かつネットワーク経由で悪用可能なため、外部公開されたself-managed GitLabは特に優先度が高くなります。
パッチ適用まで一時的に外部到達性を下げることは攻撃面削減に役立ちますが、恒久的な対策は修正版への更新です。
3.GitLab公式の検知ルールで過去ログを確認する
GitLabが公開しているCVE-2026-85706向け検知ルールを利用し、更新前に不審なファイル読み取り試行がなかったか確認してください。
4.侵害兆候があれば資格情報の影響を調査する
任意ファイル読み取りが成功した可能性がある場合は、読み取られた可能性がある設定ファイルや秘密情報を特定し、必要に応じてトークンや資格情報をローテーションします。
5.GitLab.com / Dedicated利用者は自社パッチ不要
GitLab.comとGitLab DedicatedはGitLab側で修正済みです。今回のCVEだけを理由に利用者がGitLabサーバーへパッチを適用する作業はありません。
まとめ
CVE-2026-85706は、GitLab CE/EEのrepository commits APIに存在するパストラバーサル脆弱性です。不適切なパス制限と認証強制の不足により、条件を満たす場合には認証されていない攻撃者がGitLabサーバー上の任意ファイルを読み取れる可能性があります。
GitLabのCVSS v3.1評価は最大の10.0です。影響するのは18.7以上19.1.8未満、19.2以上19.2.6未満、19.3以上19.3.2未満で、修正版は19.1.8、19.2.6、19.3.2です。
GitLab.comとGitLab Dedicatedは修正済みですが、self-managed環境の管理者は自ら更新する必要があります。
9月11日にはwatchTowrが実環境のプローブを確認し、CISAも同日にCVE-2026-85706をKEVへ追加しました。米連邦民間行政機関の期限は9月14日で、現在はすでに経過しています。
今回の問題は任意ファイル読み取りであり、RCEと表現すべきではありません。しかしGitLabはソースコードやCI/CD、外部サービスとの連携情報が集約されやすい基盤であり、秘密情報を読み取られた場合は後続の認証突破や横展開につながる可能性があります。
self-managed GitLabを運用している組織は、修正版への更新を最優先し、GitLab公式の検知ルールを利用して更新前のアクセスログも確認してください。侵害が疑われる場合は、パッチ適用だけで終わらせず、影響を受けた可能性がある資格情報やトークンの確認・ローテーションまで進めることが重要です。

コメント