Темы



Критическая уязвимость в GitLab AI Gateway позволяет удалённо выполнять команды

Коротко сгенерировано ИИ по тексту статьи
  • CVE-2026-90970 с оценкой 9,9 по CVSS позволяет пользователю с нужными правами удалённо выполнять команды на сервере AI Gateway без дополнительного взаимодействия.
  • Уязвимость затрагивает самостоятельно развёрнутые AI Gateway: версии до 19.2.4, 19.3.2 и 19.4.1 в соответствующих ветках.
  • GitLab выпустила исправления в версиях 19.2.4, 19.3.2 и 19.4.1; уязвимость обнаружил исследователь invisiblemeerkat.

Почему это важно: GitLab рекомендует администраторам самостоятельно развёрнутых шлюзов обновиться как можно скорее.

GitLab выпустила срочные обновления для критической уязвимости в AI Gateway, которая при определённых условиях позволяет аутентифицированному пользователю удалённо выполнять произвольные команды. Уязвимость CVE-2026–90970 получила 9,9 балла по шкале CVSS и затрагивает самостоятельно развернутые версии шлюза, используемые для работы функций GitLab Duo на базе ИИ.

Проблема связана с обработкой пользовательских шаблонов промптов для спроектированных сценариев. Пользователь с доступом к Duo Agent Platform может передать специально сформированную конфигурацию, которая выходит за пределы изолированной среды обработки шаблонов. В результате команды могут быть выполнены непосредственно на сервере AI Gateway. Для атаки требуется действующая учётная запись с соответствующими правами, но дополнительного взаимодействия со стороны пользователя не нужно.

Критическая уязвимость в GitLab AI Gateway позволяет удалённо выполнять команды
Источник изображения: сгенерировано Muse

GitLab закрыла уязвимость в версиях AI Gateway 19.2.4, 19.3.2 и 19.4.1 и рекомендует администраторам самостоятельно развёрнутых шлюзов обновиться как можно скорее. Уязвимость затрагивает версии начиная с 18.1.6 и более ранние, чем 19.2.4, а также ветки 19.3 до 19.3.2 и 19.4 до 19.4.1. При этом проверять необходимо именно версию компонента AI Gateway, а не только версию основной установки GitLab.

GitLab сообщила, что уже обновила собственные AI Gateway. Пользователям GitLab.com, GitLab Dedicated и GitLab Self-Managed, подключённым к шлюзу, размещённому GitLab, ничего предпринимать не требуется. Уязвимость обнаружил исследователь, использующий псевдоним invisiblemeerkat. Компания не сообщила об эксплуатации CVE-2026–90970 в реальных атаках и не опубликовала готовый эксплойт, поэтому сам факт наличия критической уязвимости пока не означает, что злоумышленники уже использовали её.

©  iXBT