미국 사이버보안·인프라 보안청(CISA)이 9월 11일 깃랩(GitLab) 커뮤니티 에디션 및 엔터프라이즈 에디션의 경로 순회(path traversal) 취약점을 실제 악용이 확인된 취약점 카탈로그(KEV)에 등재했습니다.
해당 취약점은 CVE-2026-85706으로 분류되며, CISA는 조직·기관에 9월 14일까지 완화 조치를 완료할 것을 권고했습니다. 경로 순회 취약점은 공격자가 권한 있는 파일 시스템 영역에 부정당하게 접근하거나 민감한 데이터를 탈취할 수 있게 하는 보안 결함입니다.
KEV 등재는 해당 취약점이 실제 환경에서 악용된 사례가 확인됐음을 의미합니다. 다만 특정 조직이나 기관의 침해 여부와 영향 범위는 별개이며, 각 조직은 공급업체가 제시한 완화책을 확인하고 자체 자산의 노출 상태를 독립적으로 평가해야 합니다. 랜섬웨어 활용 여부는 현재 확인되지 않았습니다.
