Alerta: descubren vulnerabilidad crítica en GitLab que afecta a empresas de LATAM

Si administrás servidores GitLab en tu empresa, prestá atención: acaba de publicarse un exploit funcional que pone en riesgo la seguridad de tus repositorios y sistemas. No es una vulnerabilidad teórica ni requiere permisos especiales para explotarla, lo que la hace particularmente peligrosa para organizaciones de todos los tamaños en la región.
¿Qué pasó?
El investigador de seguridad Yuhang Wu de depthfirst publicó una prueba de concepto (PoC) funcional que permite ejecutar comandos arbitrarios como el usuario 'git' en servidores GitLab 18.11.3 sin parchear. El ataque es sorprendentemente simple: un usuario autenticado normal (no necesita ser administrador) puede subirlo mediante la ejecución de dos archivos Jupyter notebook manipulados y luego solicitar una comparación de cambios (diff) entre ellos.
Lo más preocupante es que la cadena de explotación no requiere acceso a runners de CI/CD ni interacción de la víctima. Básicamente, cualquier empleado con credenciales válidas en tu instancia de GitLab podría ejecutar este ataque y comprometer completamente el servidor. Desde allí, un atacante podría robar código fuente, inyectar malware, acceder a tokens, o configurar puertas traseras permanentes.
Este tipo de vulnerabilidad de ejecución remota de código (RCE) es especialmente crítica porque GitLab suele ser el corazón de la infraestructura DevOps: ahí está tu código, tus secretos, tus pipelines, todo. Si lo compreten, compreten todo.
¿Por qué importa en Argentina y América Latina?
En la región, muchas startups y empresas medianas usan GitLab self-managed como alternativa a GitHub Enterprise por cuestiones de costo y soberanía de datos. Algunos gobiernos e instituciones también lo implementan por política de software libre. Si tu organización está corriendo GitLab 18.11.3 (o versiones cercanas sin parche), estás expuesto ahora mismo.
Además, el sector financtech, e-commerce y servicios digitales de LATAM depende fuertemente de GitLab para gestionar código crítico. Una brecha aquí no solo significa pérdida de propiedad intelectual, sino posibles violaciones de normativas como la Ley de Protección de Datos Personales (Argentina), LGPD (Brasil) o sus equivalentes en otros países, con multas significativas.
¿Qué se recomienda?
Acción inmediata: Verificá qué versión de GitLab tenés corriendo. Si es 18.11.3 o anterior, actualizá a la versión parcheada lo antes posible. GitLab ya ha liberado parches de seguridad para este CVE.
Auditoría: Revisá los logs de actividad de tu instancia para detectar uploads de Jupyter notebooks sospechosos o solicitudes de diff anómalas en los últimos días/semanas. Si encontrás algo raro, asumí que puede haber compromiso.
Control de acceso: No des acceso de GitLab a cuentas que no lo necesiten. Implementá autenticación multifactor (MFA) si aún no lo hiciste. Limitá permisos a nivel de proyecto.
Monitoreo: Configura alertas en tus sistemas para cambios inesperados en repositorios críticos, creación de tokens, o ejecución de comandos sospechosos.
Comunicación: Si sospechas que alguien exploró esto en tu instancia, notificá a tu equipo de seguridad y a los equipos afectados. Considera cambiar secretos y tokens almacenados en GitLab.
Fuente: The Hacker News