GitLab предупредила о критической RCE-уязвимости в AI Gateway
GitLab раскрыла критическую уязвимость CVE-2026-90970 в сервисе AI Gateway, позволяющую аутентифицированному пользователю с доступом к Duo Agent Platform выйти из песочницы шаблонов промптов и выполнить произвольные команды. Исправления вышли в версиях 19.2.4, 19.3.2 и 19.4.1 для Self-Hosted AI Gateway; облачные инстансы GitLab уже защищены.
- CVE-2026-90970 позволяет выполнить произвольные команды на уязвимых инстансах
- Патчи в версиях 19.2.4, 19.3.2 и 19.4.1 для Self-Hosted AI Gateway
- Облачный AI Gateway от GitLab уже защищён, действий не требуется
- Уязвимость затрагивает пользователей с доступом к Duo Agent Platform
Читать дальше
Безопасность