Alert GCSA-26181 - Aggiornamento di sicurezza per GitLab

-----BEGIN PGP SIGNED MESSAGE----- Hash: SHA256 ****************************************************************** Alert ID: GCSA-26181 Data: 19 Agosto 2026 Titolo: Aggiornamento di sicurezza per GitLab ****************************************************************** :: Descrizione del problema Sono state identificate vulnerabilita' multiple in GitLab che potrebbero consentire ad un attaccante remoto di manipolare dati ed oltrepassare restrizioni di sicurezza su un sistema che ne sia affetto. Maggiori informazioni sono disponibili alla sezione "Riferimenti". :: Software interessato GitLab Community Edition (CE) GitLab Enterprise Edition (EE) versioni 19.2.x precedenti alla 19.2.4 versioni 19.1.x precedenti alla 19.1.6 versioni 19.0.x precedenti alla 19.0.8 versioni 18.11.x precedenti alla 18.11.11 :: Impatto Security Restriction Bypass Data Manipulation :: Soluzioni Aggiornare alle ultime versioni https://about.gitlab.com/update https://docs.gitlab.com/update/ :: Riferimenti GitLab Security Release https://docs.gitlab.com/releases/patches/patch-release-gitlab-19-2-4-released/ GitLab - security best practices https://about.gitlab.com/blog/security-hygiene-best-practices-for-gitlab-users/ https://about.gitlab.com/blog/gitlab-instance-security-best-practices/ https://about.gitlab.com/security/hardening/ Mitre CVE I riferimenti CVE sono disponibili nell'advisory originale. GARR CERT Security Alert - subscribe/unsubscribe: https://www.cert.garr.it/alert/ricevi-gli-alert-di-cert -----BEGIN PGP SIGNATURE----- iF0EAREIAB0WIQTGpdiR5MqstacBGHbBnEyTZRJgQgUCaoVezAAKCRDBnEyTZRJg Qr+mAJ0Yxdwt7P01D035VNMSxUv136aTpACcD842k5aPuZeTTeB7dYRGW/15QmU= =RTLh -----END PGP SIGNATURE-----