Risolte vulnerabilità su GitHub Enterprise Server (AL04/260902/CSIRT-ITA)
Data:
2 Settembre 2026
Impatto Sistemico
Medio (64.35)
Sintesi
Rilasciati aggiornamenti di sicurezza che risolvono 4 nuove vulnerabilità, di cui 3 con gravità “alta”, in GitHub Enterprise Server.
Tipologia
- Remote Code Execution
- Information Disclosure
- Privilege Escalation
Prodotti e/o versioni affette
GitHub Enterprise Server
- 3.17.x, versioni precedenti alla 3.17.20
- 3.18.x, versioni precedenti alla 3.18.14
- 3.19.x, versioni precedenti alla 3.19.11
- 3.20.x, versioni precedenti alla 3.20.7
- 3.21.x, versioni precedenti alla 3.21.5
Azioni di mitigazione
In linea con le dichiarazioni del vendor, si raccomanda di aggiornare i prodotti vulnerabili seguendo le indicazioni dei bollettini di sicurezza riportati nella sezione Riferimenti.
Di seguito sono riportate le sole vulnerabilità con gravità “alta”:
Riferimenti
- https://docs.github.com/en/enterprise-server@3.17/admin/release-notes#3.17.20
- https://docs.github.com/en/enterprise-server@3.18/admin/release-notes#3.18.14
- https://docs.github.com/en/enterprise-server@3.19/admin/release-notes#3.19.11
- https://docs.github.com/en/enterprise-server@3.20/admin/release-notes#3.20.7
- https://docs.github.com/en/enterprise-server@3.21/admin/release-notes#3.21.5
CVE
| CVE-ID | ||
|---|---|---|
| CVE-2026-76851 | CVE-2026-19118 | CVE-2026-18730 |
Change log
| Versione | Note | Data |
|---|---|---|
| 1.0 | Pubblicato il 02-09-2026 | 02/09/2026 |
Il presente articolo è un prodotto originale di csirt.gov.it, riproposto qui a solo scopo di aumentarne la visibilità. Può essere visualizzato in versione originale al seguente link
Ultimo aggiornamento
2 Settembre 2026, 11:20
CSIRT Toscana