Sicurezza · 3 ottobre 2026

GitLab rilascia aggiornamenti di sicurezza per vecchie versioni

shallow focus photography of padlocks in steel cable
marcos mayer / Unsplash

GitLab ha effettuato un backport per le vecchie versioni del suo strumento di sviluppo a seguito della scoperta di gravi vulnerabilità. Il 23 settembre 2026, sono state pubblicate le versioni "GitLab 19.0.9" e "18.11.12" per risolvere le vulnerabilità "CVE-2026-85706" e "CVE-2026-87719".

Le versioni "19.3.2", "19.2.6" e "19.1.8" erano state rilasciate il 10 settembre dello stesso mese, affrontando una vulnerabilità classificata come "critica". Sebbene queste versioni non rientrassero nella normale politica di manutenzione, l'azienda ha deciso di fornire aggiornamenti anche per le versioni obsolete.

La vulnerabilità "CVE-2026-85706" deriva da problemi di restrizione dei percorsi e di gestione dell'autenticazione nel "commits API" del repository. Sotto determinate condizioni, è possibile leggere file arbitrari all'interno del server GitLab senza necessità di autenticazione. Questa vulnerabilità ha un punteggio base di "10.0" nel sistema di valutazione delle vulnerabilità comuni "CVSSv3.1", ed è già stata confermata come sfruttata.

La vulnerabilità "CVE-2026-87719" colpisce solo la versione Enterprise Edition (EE) e potrebbe consentire l'accesso a informazioni sensibili di configurazione e credenziali. Il punteggio base CVSS per questa vulnerabilità è "9.9".