GitLab закрыла CVE-2026-90970 в AI Gateway с оценкой 9,9
GitLab выпустила патчи для уязвимости CVE-2026-90970 в AI Gateway: аутентифицированный пользователь с доступом к Duo Agent Platform мог через специально созданную конфигурацию flow выйти из песочницы шаблонов промптов и выполнить произвольные команды на шлюзе. Проблема затрагивает версии 18.1.6–19.2.3, 19.3.0–19.3.1 и 19.4.0; исправления вышли в 19.2.4, 19.3.2 и 19.4.1. Хостинговые шлюзы GitLab пропатчены заранее, риск остаётся у self-managed клиентов с собственным шлюзом.
- CVSS 9,9 со сменой области действия: высокий ущерб по конфиденциальности, целостности и доступности
- Уязвимы AI Gateway 18.1.6–19.2.3, 19.3.0–19.3.1 и 19.4.0
- Исправления в версиях 19.2.4, 19.3.2 и 19.4.1
- GitLab.com, GitLab Dedicated и хостинговые шлюзы уже защищены
Читать дальше
Безопасность