tehno24.ru
← Безопасность
Безопасность11 октября 2026, 21:00

GitLab закрыла CVE-2026-90970 в AI Gateway с оценкой 9,9

GitLab выпустила патчи для уязвимости CVE-2026-90970 в AI Gateway: аутентифицированный пользователь с доступом к Duo Agent Platform мог через специально созданную конфигурацию flow выйти из песочницы шаблонов промптов и выполнить произвольные команды на шлюзе. Проблема затрагивает версии 18.1.6–19.2.3, 19.3.0–19.3.1 и 19.4.0; исправления вышли в 19.2.4, 19.3.2 и 19.4.1. Хостинговые шлюзы GitLab пропатчены заранее, риск остаётся у self-managed клиентов с собственным шлюзом.

GitLab закрыла CVE-2026-90970 в AI Gateway с оценкой 9,9
#GitLab
Читать дальше
Безопасность

GitLab EE: критическая уязвимость CVE-2026-87719 с оценкой 9.9

Безопасность

Gitea 1.27.1 закрыла CVE-2026-60004 с оценкой 9.8

Безопасность

GitLab предупредила о критической RCE-уязвимости в AI Gateway

Безопасность

CVE-2026-76442: неограниченный ввод в Cisco Secure Email Gateway ведёт к отказу в обслуживании