Skip to main content

Alert GCSA-26181 - Aggiornamento di sicurezza per GitLab


-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA256

******************************************************************

Alert ID: GCSA-26181
Data: 19 Agosto 2026
Titolo: Aggiornamento di sicurezza per GitLab

******************************************************************

:: Descrizione del problema

Sono state identificate vulnerabilita' multiple in GitLab
che potrebbero consentire ad un attaccante remoto di manipolare dati
ed oltrepassare restrizioni di sicurezza su un sistema che ne sia affetto.

Maggiori informazioni sono disponibili alla sezione "Riferimenti".


:: Software interessato

GitLab Community Edition (CE)
GitLab Enterprise Edition (EE)

versioni 19.2.x precedenti alla 19.2.4
versioni 19.1.x precedenti alla 19.1.6
versioni 19.0.x precedenti alla 19.0.8
versioni 18.11.x precedenti alla 18.11.11


:: Impatto

Security Restriction Bypass
Data Manipulation


:: Soluzioni

Aggiornare alle ultime versioni

https://about.gitlab.com/update
https://docs.gitlab.com/update/


:: Riferimenti

GitLab Security Release
https://docs.gitlab.com/releases/patches/patch-release-gitlab-19-2-4-released/

GitLab - security best practices
https://about.gitlab.com/blog/security-hygiene-best-practices-for-gitlab-users/
https://about.gitlab.com/blog/gitlab-instance-security-best-practices/
https://about.gitlab.com/security/hardening/

Mitre CVE
I riferimenti CVE sono disponibili nell'advisory originale.



GARR CERT Security Alert - subscribe/unsubscribe:
https://www.cert.garr.it/alert/ricevi-gli-alert-di-cert
-----BEGIN PGP SIGNATURE-----

iF0EAREIAB0WIQTGpdiR5MqstacBGHbBnEyTZRJgQgUCaoVezAAKCRDBnEyTZRJg
Qr+mAJ0Yxdwt7P01D035VNMSxUv136aTpACcD842k5aPuZeTTeB7dYRGW/15QmU=
=RTLh
-----END PGP SIGNATURE-----

 

Alert di GARR-CERT Usata per la segnalazione di allarmi di sicurezza e comunicazioni di interesse generale diretti agli enti GARR. L'iscrizione è aperta e consigliata a tutti, il posting è riservato ai membri di GARR-CERT