tehno24.ru
← Безопасность
Безопасность5 октября 2026, 15:29

GitLab закрыла RCE с оценкой 9.9 в AI Gateway

2 октября 2026 года GitLab раскрыла критическую уязвимость CVE-2026-90970 (CVSS 9.9) в AI Gateway: аутентифицированный пользователь с доступом к Duo Agent Platform может выйти из песочницы шаблонов промптов и выполнить произвольные команды. Патчи вышли в версиях 19.2.4, 19.3.2 и 19.4.1; облачные шлюзы уже исправлены, самостоятельно размещённые — нет.

GitLab закрыла RCE с оценкой 9.9 в AI Gateway
#GitLab
Читать дальше
Безопасность

GitLab закрыла 11 уязвимостей, включая две RCE с рейтингом 9.9

Безопасность

GitLab предупредила о критической RCE-уязвимости в AI Gateway

Безопасность

GitLab EE: критическая уязвимость CVE-2026-87719 с оценкой 9.9

Безопасность

В UTMStack нашли 7 уязвимостей с максимальной оценкой 9.9