Múltiples vulnerabilidades en GitLab
Cosa significa
GitLab ha rilevato 11 vulnerabilità in diverse versioni delle sue edizioni Community e Enterprise. Le vulnerabilità critiche e alte potrebbero consentire l'esecuzione remota di codice. Le versioni interessate vanno da 13.11 a 19.2.6, 19.3 < 19.3.3 e 19.4 < 19.4.1. Le patch sono disponibili per le versioni 19.2.7+, 19.3.3+ e 19.4.1+. I clienti dedicati non devono agire.
Perché conta
Le vulnerabilità potrebbero permettere l'esecuzione di codice remoto e accesso non autorizzato, mettendo a rischio dati sensibili e la sicurezza delle applicazioni. Le PMI che utilizzano GitLab potrebbero subire interruzioni o furti di dati senza misure di protezione.
Azioni consigliate
- Aggiornare GitLab a versioni 19.2.7 o successive, 19.3.3 o successive, 19.4.1 o successive
- Disabilitare o limitare l'accesso a configurazioni CI/CD non necessarie
- Implementare un firewall per filtrare le richieste di configurazione CI/CD
- Configurare regole di rilevamento di accessi anomali e attività di esecuzione di codice
- Verificare le credenziali di accesso e applicare MFA per gli utenti con privilegi
- Eseguire backup regolari e verificare la loro integrità
Benefici operativi potenziali
- Riduzione della superficie esposta alle vulnerabilità
- Miglioramento della protezione contro accessi non autorizzati
- Riduzione del rischio di esecuzione di codice remoto
- Aumento della conformità alle normative di sicurezza
Traduzione in elaborazione
Il contenuto ufficiale è disponibile nella lingua originale. La versione italiana verrà pubblicata al termine dei controlli automatici.
Testo acquisito dalla fonte
Múltiples vulnerabilidades en GitLab Jue, 24/09/2026 - 10:15 Aviso Recursos Afectados GitLab Community Edition (CE) y Enterprise Edition (EE): versiones desde la 13.11 hasta la 19.2.6; versiones 19.3 anteriores a la 19.3.3; versiones 19.4 anteriores a la 19.4.1. Las versiones concretas afectadas dependen de cada vulnerabilidad. Descripción Los investigadores joaxcar, ahacker1, rogerace y scyoon, junto con varios miembros del equipo de GitLab, han informado sobre 11 vulnerabilidades: 2 de severidad crítica, 2 de severidad alta, 5 de severidad media y 2 de severidad baja que, en caso de ser explotadas, podrían permitir la ejecución remota de código, Cross-Site Scripting (XSS), el acceso no autorizado a información confidencial o la evasión de controles de seguridad. Identificador INCIBE-2026-663 Solución Actualizar las instalaciones de GitLab a una de las siguientes versiones: GitLab 19.2.7 o posterior; GitLab 19.3.3 o posterior; GitLab 19.4.1 o posterior. GitLab ya utiliza una versión corregida. Los clientes de GitLab Dedicated no necesitan realizar ninguna acción. Detalle GitLab ha facilitado el siguiente detalle de las vulnerabilidades críticas: CVE-2026-8907 8: vulnerabilidad de liberación doble de memoria en el analizador de expresiones regulares. Un usuario autenticado podría incluir una expresión regular especialmente manipulada en una configuración de CI/CD y ejecutar código arbitrario en el servidor de GitLab. CVE-2026-93577 : vulnerabilidad de desbordamiento de enteros durante la compilación de expresiones regulares. Un usuario autenticado podría utilizar una expresión regular especialmente manipulada en una configuración de CI/CD para ejecutar código arbitrario en el servidor afectado. Para las vulnerabilidades de severidad alta se han asignado los identificado
- Fonte
- INCIBE-CERT (Spagna)
- Entità pubblicatrice
- INCIBE-CERT
- Tipo entità
- CSIRT nazionale
- Area
- Europe · ES
- Lingua originale
- es · traduzione in preparazione
- Pubblicazione
- 24/09/2026 10:15
- MITRE ATT&CK
- T1059.001, T1059.003, T1059.004
- CVE
- CVE-2026-8907, CVE-2026-93577
- Classificazione
- Alta
- Paese indicato
- ES
Prodotti e versioni interessati
Il collector verificherà NVD e gli advisory vendor ufficiali disponibili.