ช่องโหว่บน GitLab เปิดทางให้ควบคุมระบบ ผู้ดูแลระบบต้องอัปเดตซอฟต์แวร์ทันที

ยอดเข้าชม: 89 views

ศูนย์ประสานการรักษาความมั่นคงปลอดภัยระบบคอมพิวเตอร์แห่งชาติ (ThaiCERT) ได้ติดตามสถานการณ์ข่าวสารภัยคุกคามทางไซเบอร์ กรณี GitLab ออกแพทช์แก้ไขช่องโหว่ จำนวน 2 รายการ โดยเป็นช่องโหว่ระดับวิกฤตประเภท Code Injection ที่ช่วยให้ผู้โจมตีสามารถแทรกคำสั่งอันตรายในระบบได้โดยไม่ต้องผ่านการยืนยันตัวตน ความเสี่ยงที่เกิดขึ้นอาจทำให้องค์กรสูญเสียความลับและถูกควบคุมคลังเก็บซอร์สโค้ดได้อย่างสมบูรณ์ กลุ่มที่ได้รับผลกระทบคือหน่วยงานที่ใช้งานผลิตภัณฑ์ GitLab แบบติดตั้งดูแลระบบด้วยตนเองในรุ่น Community และ Enterprise จึงต้องเร่งดำเนินการอัปเดตทันที [1]

1. รายละเอียดช่องโหว่
1.1 CVE-2026-19478 (CVSS v3.1: 9.4) เป็นช่องโหว่ประเภทการแทรกคำสั่งอันตราย (Code Injection) ที่เกิดจากการประมวลผลผ่านชุดคำสั่ง GraphQL Directive ซึ่งเปิดทางให้ผู้ไม่หวังดีจากภายนอกเครือข่ายสามารถสั่งการระบบได้โดยไม่ต้องมีสิทธิ์การใช้งาน ส่งผลให้สามารถแก้ไข หรือลบข้อมูลผู้ใช้งานและโครงการสาธารณะ (Public Projects) ได้ [2]
1.2 CVE-2026-19650 (CVSS v3.1: 7.1) เป็นช่องโหว่ประเภท Cross-Site Request Forgery (CSRF) เกิดจากการตรวจสอบความถูกต้องของคำขอ (Improper Request Validation) บริเวณการสืบค้นข้อมูลแบบหลายรายการพร้อมกัน (GraphQL multiplex query) ทำให้ผู้ไม่หวังดีสามารถหลอกให้ผู้ใช้ที่อยู่ในระบบกดลิงก์ เพื่อสั่งรันการดัดแปลงข้อมูล (Mutation) ผ่านคำขอเรียกดูข้อมูล (GET Request) ได้ [3]

2. ลักษณะการโจมตี
2.1 ผู้โจมตีสามารถส่งคำสั่งอันตรายผ่านโปรโตคอล HTTP/HTTPS ไปยัง GraphQL API ของ GitLab ได้โดยตรงผ่านระบบเครือข่ายโดยไม่จำเป็นต้องยืนยันตัวตน (Unauthenticated) และไม่ต้องอาศัยการปฏิสัมพันธ์ใด ๆ จากผู้ใช้งาน
2.2 ผู้โจมตีใช้วิธี CSRF หลอกให้ผู้ใช้งานในระบบกดลิงก์ เพื่อส่งคำสั่ง (GET Request) ไปดัดแปลงหรือแก้ไขข้อมูลในระบบโดยไม่ได้รับอนุญาต

3. ผลกระทบที่อาจเกิดขึ้น
3.1 ผู้โจมตีสามารถแก้ไข เปลี่ยนแปลง ดัดแปลงข้อมูลในโปรเจกต์สาธารณะ หรือสวมรอยประวัติการ Merge ได้
3.2 ผู้โจมตีสามารถลบ Repository หรือข้อมูลโปรเจกต์สาธารณะ (Public Projects) และข้อมูลผู้ใช้บน GitLab ออกจากระบบได้

4. ผลิตภัณฑ์ที่ได้รับผลกระทบ
4.1 GitLab Self-Managed รุ่น Community Edition
– เวอร์ชัน 18.2 ถึงก่อน 18.11.11
– เวอร์ชัน 19.0 ถึงก่อน 19.0.8
– เวอร์ชัน 19.1 ถึงก่อน 19.1.6
– เวอร์ชัน 19.2 ถึงก่อน 19.2.4
4.2 GitLab Self-Managed รุ่น Enterprise Edition
– เวอร์ชัน 18.2 ถึงก่อน 18.11.11
– เวอร์ชัน 19.0 ถึงก่อน 19.0.8
– เวอร์ชัน 19.1 ถึงก่อน 19.1.6
– เวอร์ชัน 19.2 ถึงก่อน 19.2.4

5. แนวทางการแก้ไข
ผู้ดูแลระบบที่ใช้งาน GitLab CE/EE แบบ Self-Managed รีบอัปเดตระบบไปยังเวอร์ชันที่ได้รับการแก้ไขแล้วโดยเร็วที่สุด

อ้างอิง
[1] https://dg.th/753bowt1v8
[2] https://dg.th/hsowxb9dru
[3] https://dg.th/gdeo08pch5