Критическая уязвимость в GitLab AI Gateway позволяет удалённо выполнять команды

GitLab выпустила срочные обновления для критической уязвимости в AI Gateway, которая при определённых условиях позволяет аутентифицированному пользователю удалённо выполнять произвольные команды. Ошибка с оценкой 9,9 из 10 затрагивает самостоятельно развёрнутые AI Gateway и требует аутентифицированного доступа к GitLab Duo Agent Platform. Об этом сообщает IXBT News.
Проблема связана с обработкой пользовательских шаблонов промптов для спроектированных сценариев.
Уязвимость CVE-2026-90970 получила 9,9 балла по шкале CVSS и затрагивает самостоятельно развернутые версии шлюза, используемые для работы функций GitLab Duo на базе ИИ. Пользователь с доступом к Duo Agent Platform может передать специально сформированную конфигурацию, которая выходит за пределы изолированной среды обработки шаблонов. В результате команды могут быть выполнены непосредственно на сервере AI Gateway. Для атаки требуется действующая учётная запись с соответствующими правами, но дополнительного взаимодействия со стороны пользователя не нужно.
GitLab закрыла уязвимость в версиях AI Gateway 19.2.4, 19.3.2 и 19.4.1 и рекомендует администраторам самостоятельно развёрнутых шлюзов обновиться как можно скорее. Уязвимость затрагивает версии начиная с 18.1.6 и более ранние, чем 19.2.4, а также ветки 19.3 до 19.3.2 и 19.4 до 19.4.1. При этом проверять необходимо именно версию компонента AI Gateway, а не только версию основной установки GitLab. GitLab сообщила, что уже обновила собственные AI Gateway. Пользователям GitLab.com, GitLab Dedicated и GitLab Self-Managed, подключённым к шлюзу, размещённому GitLab, ничего предпринимать не требуется. Уязвимость обнаружил исследователь, использующий псевдоним invisiblemeerkat.
Подписывайтесь на наш Telegram-канал, чтобы быть в курсе всех новостей и событий Рунета.