Vulnerabilità ed exploit

GitLab trasforma il CI/CD in un canale RCE

GitLab ha corretto 11 vulnerabilità in GitLab CE/EE, tra cui due critiche che permettono a un utente autenticato di arrivare a RCE sul server. Le versioni colpite vanno dalla 13.11 fino alla 19.2.6, con correzioni disponibili in 19.2.7, 19.3.3 e 19.4.1.

Il punto debole non è un login esposto su Internet, ma il percorso fidato del CI/CD. Una regex inserita nella configurazione di pipeline passa nel parser e nel compilatore di GitLab, che la gestiscono male fino a trasformarla in codice arbitrario sul server; da lì, l’accesso al progetto può diventare compromissione della macchina che esegue i build.

Per chi lascia utenti semi-fidati modificare regole di pipeline o logiche basate su regex, questo è un confine di esecuzione, non un semplice difetto di validazione. La correzione chiude la falla, ma un account già compromesso con accesso ai progetti resta un punto di salto verso il server GitLab.

2 fonti · 6 ore fa

CVE-2026-89078

NVD KEV

CVSS 9.9 CRITICAL: gitLab has remediated an issue in GitLab CE/EE affecting all versions from 19.2 before 19.2.7, 19.3 before 19.3.3…

CVE-2026-93577

NVD KEV

CVSS 9.9 CRITICAL: gitLab has remediated an issue in GitLab CE/EE affecting all versions from 19.2 before 19.2.7, 19.3 before 19.3.3…

Cronologia

Fonti

Part of the PlainSec briefing for 2026-09-24

Every edition of this story: GitLab trasforma il CI/CD in un canale RCE

Altro da oggi