GitLab закрыла CVE-2026-90970 с оценкой 9.9 в AI Gateway
2 октября GitLab раскрыла CVE-2026-90970 — побег из песочницы шаблонов промптов в AI Gateway с оценкой CVSS 9.9, позволяющий аутентифицированному пользователю Duo Agent Platform выполнять произвольные команды. Исправлено в версиях 19.2.4, 19.3.2 и 19.4.1; уязвимы только самостоятельно размещённые шлюзы.
- CVSS 9.9, тип CWE-1336 — внедрение в шаблонизатор, а не промпт-инъекция
- Уязвимы self-hosted AI Gateway 18.1.6–19.2.3, 19.3.0–19.3.1 и 19.4.0
- Исправления вышли 2 октября в 19.2.4, 19.3.2 и 19.4.1
- В феврале 2026 года в том же компоненте уже закрывали CVE-2026-1868 с теми же 9.9
Читать дальше
Безопасность