EudorIACyber Intelligence
Monitoraggio operativo Newsletter IT EN
← Torna all'intelligence
Avviso tecnico

Múltiples vulnerabilidades en GitLab

Fonte ufficiale
Sintesi operativa EudorIA

Cosa significa

Priorità 85/100

GitLab ha rilevato 11 vulnerabilità in diverse versioni delle sue edizioni Community e Enterprise. Le vulnerabilità critiche e alte potrebbero consentire l'esecuzione remota di codice. Le versioni interessate vanno da 13.11 a 19.2.6, 19.3 < 19.3.3 e 19.4 < 19.4.1. Le patch sono disponibili per le versioni 19.2.7+, 19.3.3+ e 19.4.1+. I clienti dedicati non devono agire.

Perch&eacute; conta

Le vulnerabilità potrebbero permettere l'esecuzione di codice remoto e accesso non autorizzato, mettendo a rischio dati sensibili e la sicurezza delle applicazioni. Le PMI che utilizzano GitLab potrebbero subire interruzioni o furti di dati senza misure di protezione.

Benefici operativi potenziali

  • Riduzione della superficie esposta alle vulnerabilità
  • Miglioramento della protezione contro accessi non autorizzati
  • Riduzione del rischio di esecuzione di codice remoto
  • Aumento della conformità alle normative di sicurezza
Indicazioni da confermare sul perimetro tecnico e organizzativo del cliente.
Controlli pertinentiPatch managementFirewall NGFW / IPSMonitoraggio / SIEMSegmentazione di reteBackup & DR
DestinatariITSOCCISO
Centro informazioni

Traduzione in elaborazione

INCIBE-CERT

Il contenuto ufficiale è disponibile nella lingua originale. La versione italiana verrà pubblicata al termine dei controlli automatici.

Testo acquisito dalla fonte

Múltiples vulnerabilidades en GitLab Jue, 24/09/2026 - 10:15 Aviso Recursos Afectados GitLab Community Edition (CE) y Enterprise Edition (EE): versiones desde la 13.11 hasta la 19.2.6; versiones 19.3 anteriores a la 19.3.3; versiones 19.4 anteriores a la 19.4.1. Las versiones concretas afectadas dependen de cada vulnerabilidad. Descripción Los investigadores joaxcar, ahacker1, rogerace y scyoon, junto con varios miembros del equipo de GitLab, han informado sobre 11 vulnerabilidades: 2 de severidad crítica, 2 de severidad alta, 5 de severidad media y 2 de severidad baja que, en caso de ser explotadas, podrían permitir la ejecución remota de código, Cross-Site Scripting (XSS), el acceso no autorizado a información confidencial o la evasión de controles de seguridad. Identificador INCIBE-2026-663 Solución Actualizar las instalaciones de GitLab a una de las siguientes versiones: GitLab 19.2.7 o posterior; GitLab 19.3.3 o posterior; GitLab 19.4.1 o posterior. GitLab ya utiliza una versión corregida. Los clientes de GitLab Dedicated no necesitan realizar ninguna acción. Detalle GitLab ha facilitado el siguiente detalle de las vulnerabilidades críticas: CVE-2026-8907 8: vulnerabilidad de liberación doble de memoria en el analizador de expresiones regulares. Un usuario autenticado podría incluir una expresión regular especialmente manipulada en una configuración de CI/CD y ejecutar código arbitrario en el servidor de GitLab. CVE-2026-93577 : vulnerabilidad de desbordamiento de enteros durante la compilación de expresiones regulares. Un usuario autenticado podría utilizar una expresión regular especialmente manipulada en una configuración de CI/CD para ejecutar código arbitrario en el servidor afectado. Para las vulnerabilidades de severidad alta se han asignado los identificado

Fonte
INCIBE-CERT (Spagna)
Entità pubblicatrice
INCIBE-CERT
Tipo entità
CSIRT nazionale
Area
Europe · ES
Lingua originale
es · traduzione in preparazione
Pubblicazione
24/09/2026 10:15
MITRE ATT&CK
T1059.001, T1059.003, T1059.004
CVE
CVE-2026-8907, CVE-2026-93577
Classificazione
Alta
Paese indicato
ES
Perimetro tecnico

Prodotti e versioni interessati

Verifica in corso
Informazione non ancora acquisita.

Il collector verificherà NVD e gli advisory vendor ufficiali disponibili.

Apri la fonte originale