[TLP:CLEAR] Gitleaks opravuje vysoko závažnú zraniteľnosť

Gitleaks verziou 8.30.1 opravuje 1 vysoko závažnú zraniteľnosť [1]. Oprava je dostupná v štandardnej distribúcii a oficiálnych Docker obrazoch s označením v8.30.1 [2][3].

Gitleaks - secret exfiltration (CVE-2026-63728)
CVSS 8.1 (High)

Neautentizovanému útočníkovi, ktorý dokáže prostredníctvom repozitára (napr. cez Pull Request) dodať škodlivú šablónu reportu k spracovaniu na cieľovom systéme, je umožnené čítať premenné prostredia bežiaceho procesu a exfiltrovať citlivé dáta prostredníctvom DNS dopytov [1].

CVSS: CVSS:4.0/AV:L/AC:L/AT:N/PR:N/UI:A/VC:H/VI:N/VA:N/SC:H/SI:N/SA:N

Viac informácií:


Za CESNET-CERTS Ondrej Pavlovič dňa 23. 7. 2026.

CESNET-CERTS Logo