CSIRT Toscana

Risolte vulnerabilità su GitHub Enterprise Server (AL06/260923/CSIRT-ITA)

Data:
23 Settembre 2026

Impatto Sistemico

Alto (65.76)

Sintesi

GitHub ha rilasciato aggiornamenti di sicurezza per risolvere 3 vulnerabilità, di cui 1 con gravità “critica” e 1 con gravità “alta”, in GitHub Enterprise Server. Tali vulnerabilità, qualora sfruttate, potrebbero consentire a un utente malintenzionato di eseguire codice arbitrario, eludere i meccanismi di sicurezza e accedere a informazioni sensibili sui sistemi interessati.

Tipologia

  • Remote Code Execution
  • Security Restrictions Bypass
  • Information Disclosure

Prodotti e/o versioni affette

GitHub

  • Enterprise Server 3.17.x, versioni precedenti alla 3.17.21
  • Enterprise Server 3.18.x, versioni precedenti alla 3.18.15
  • Enterprise Server 3.19.x, versioni precedenti alla 3.19.12
  • Enterprise Server 3.20.x, versioni precedenti alla 3.20.8
  • Enterprise Server 3.21.x, versioni precedenti alla 3.21.6
  • Enterprise Server 3.22.x, versioni precedenti alla 3.22.1

Azioni di mitigazione

In linea con le dichiarazioni del vendor, si raccomanda di aggiornare i prodotti vulnerabili seguendo le indicazioni riportate nelle note di rilascio disponibili nella sezione Riferimenti.

Di seguito sono riportate le sole CVE relative alle vulnerabilità con gravità “critica” e “alta”:

Riferimenti

Change log

Versione Note Data
1.0 Pubblicato il 23-09-2026 23/09/2026

Il presente articolo è un prodotto originale di csirt.gov.it, riproposto qui a solo scopo di aumentarne la visibilità. Può essere visualizzato in versione originale al seguente link

Ultimo aggiornamento

23 Settembre 2026, 14:42