---
title: GitLab rilascia aggiornamenti di sicurezza per correggere undici vulnerabilità
url: https://www.dataloco.com/it/gitlab-rilascia-aggiornamenti-di-sicurezza-per-correggere-undici-vulnerabilita
published: 2026-09-26T12:47:50+00:00
language: it
section: Sicurezza
source: https://www.security-next.com/190629
organizations: GitLab
publisher: Dataloco
---

# GitLab rilascia aggiornamenti di sicurezza per correggere undici vulnerabilità

GitLab ha rilasciato una serie di aggiornamenti di sicurezza per la propria piattaforma di sviluppo, risolvendo undici vulnerabilità identificate nel sistema. Le versioni aggiornate, designate come 19.4.1, 19.3.3 e 19.2.7, sono state pubblicate il 23 settembre 2026 e sono disponibili sia per l'edizione community sia per l'edizione enterprise.

Tra le correzioni apportate, due vulnerabilità sono state classificate come critiche, il livello di gravità più alto nella scala di valutazione a quattro fasi. La prima, identificata come CVE-2026-89078, riguarda un difetto di doppio rilascio della memoria presente nel processo di analisi delle configurazioni per l'integrazione e la distribuzione continue. Un utente autenticato potrebbe sfruttare questo difetto elaborando espressioni regolari manipolate, ottenendo così l'esecuzione di codice arbitrario sul server di GitLab.

La seconda vulnerabilità critica, denominata CVE-2026-93577, è un overflow di intero riscontrato nel compilatore di espressioni regolari. Anche in questo caso, un utente autenticato potrebbe causare l'esecuzione di codice arbitrario sul server. Entrambe le vulnerabilità critiche hanno ricevuto un punteggio base di 9.9 secondo il sistema di valutazione comune delle vulnerabilità, versione 3.1.

L'aggiornamento affronta anche due vulnerabilità di gravità elevata. La CVE-2026-84739 è un difetto di scripting cross-site che interessa la visualizzazione delle differenze nelle richieste di fusione. La CVE-2026-92470 consente l'accesso a variabili di configurazione riservate per l'integrazione e la distribuzione continue attraverso la funzione di risoluzione dei problemi dei lavori nella funzione di intelligenza artificiale denominata Duo AI.

Infine, il rilascio corregge cinque vulnerabilità di gravità media e due di gravità bassa. Le identificazioni specifiche per queste ultime categorie includono CVE-2026-8937, CVE-2026-10518, CVE-2026-92529, CVE-2026-92530 e CVE-2026-92874 per il livello medio, e CVE-2026-4523 e CVE-2026-92628 per il livello basso.

## This story in other languages

- [Türkçe](https://www.dataloco.com/tr/gitlab-kritik-guvenlik-aciklarini-kapatan-guncellemeler-yayinladi)
- [Bahasa Indonesia](https://www.dataloco.com/id/gitlab-rilis-update-versi-1941-1933-1927-untuk-menangani-kerentanan-berbahaya)
- [Português (Brasil)](https://www.dataloco.com/pt-br/gitlab-lanca-atualizacao-de-seguranca-para-corrigir-vulnerabilidades-criticas)
