Risolte vulnerabilità su GitHub Enterprise Server (AL06/260923/CSIRT-ITA)
Data:
23 Settembre 2026
Impatto Sistemico
Alto (65.76)
Sintesi
GitHub ha rilasciato aggiornamenti di sicurezza per risolvere 3 vulnerabilità, di cui 1 con gravità “critica” e 1 con gravità “alta”, in GitHub Enterprise Server. Tali vulnerabilità, qualora sfruttate, potrebbero consentire a un utente malintenzionato di eseguire codice arbitrario, eludere i meccanismi di sicurezza e accedere a informazioni sensibili sui sistemi interessati.
Tipologia
- Remote Code Execution
- Security Restrictions Bypass
- Information Disclosure
Prodotti e/o versioni affette
GitHub
- Enterprise Server 3.17.x, versioni precedenti alla 3.17.21
- Enterprise Server 3.18.x, versioni precedenti alla 3.18.15
- Enterprise Server 3.19.x, versioni precedenti alla 3.19.12
- Enterprise Server 3.20.x, versioni precedenti alla 3.20.8
- Enterprise Server 3.21.x, versioni precedenti alla 3.21.6
- Enterprise Server 3.22.x, versioni precedenti alla 3.22.1
Azioni di mitigazione
In linea con le dichiarazioni del vendor, si raccomanda di aggiornare i prodotti vulnerabili seguendo le indicazioni riportate nelle note di rilascio disponibili nella sezione Riferimenti.
Di seguito sono riportate le sole CVE relative alle vulnerabilità con gravità “critica” e “alta”:
Riferimenti
- https://docs.github.com/en/enterprise-server@3.17/admin/release-notes#3.17.21
- https://docs.github.com/en/enterprise-server@3.18/admin/release-notes#3.18.15
- https://docs.github.com/en/enterprise-server@3.19/admin/release-notes#3.19.12
- https://docs.github.com/en/enterprise-server@3.20/admin/release-notes#3.20.8
- https://docs.github.com/en/enterprise-server@3.21/admin/release-notes#3.21.6
- https://docs.github.com/en/enterprise-server@3.22/admin/release-notes#3.22.1
CVE
| CVE-ID | |
|---|---|
| CVE-2026-77987 | CVE-2026-77912 |
Change log
| Versione | Note | Data |
|---|---|---|
| 1.0 | Pubblicato il 23-09-2026 | 23/09/2026 |
Il presente articolo è un prodotto originale di csirt.gov.it, riproposto qui a solo scopo di aumentarne la visibilità. Può essere visualizzato in versione originale al seguente link
Ultimo aggiornamento
23 Settembre 2026, 14:42
CSIRT Toscana