GitLab устранила критическую уязвимость в AI Gateway, позволяющую выполнять команды
GitLab устранила CVE-2026-90970 в AI Gateway
GitLab выпустила исправления для критической уязвимости CVE-2026-90970 в своем продукте AI Gateway. Уязвимость получила оценку CVSS 9.9. Она позволяет аутентифицированному пользователю с доступом к Duo Agent Platform выполнять произвольные команды на шлюзе. GitLab устранила проблему 2 октября, выпустив версии AI Gateway 19.2.4, 19.3.2 и 19.4.1.
AI Gateway обрабатывает запросы к моделям ИИ
GitLab AI Gateway выступает посредником между функциями GitLab Duo и моделями искусственного интеллекта. GitLab Duo включает такие возможности, как предложения кода, чат и рабочие процессы на основе ИИ. Шлюз получает запросы от GitLab, подготавливает промпты и взаимодействует с моделями машинного обучения. Продукт может работать в облаке GitLab или развертываться в инфраструктуре заказчика. Самостоятельное размещение шлюза предназначено для организаций, желающих обрабатывать запросы и ответы ИИ в собственной среде. В такой конфигурации GitLab, AI Gateway и выбранные модели ИИ могут функционировать внутри инфраструктуры компании. Шлюз также имеет доступ к конфиденциальным данным аутентификации. Для самостоятельного развертывания требуются ключи подписи и проверки для JSON Web Tokens, передаваемые шлюзу как переменные окружения. Выполнение команд на шлюзе может предоставить злоумышленнику доступ к инфраструктуре, обрабатывающей запросы ИИ и аутентификацию.
Уязвимость затрагивает локальные установки AI Gateway
Уязвимость CVE-2026-90970 влияет на обработку шаблонов промптов в AI Gateway. Пользователь с доступом к Duo Agent Platform может использовать специально сконфигурированный поток для выхода из песочницы шаблона промпта и выполнения команд на хосте AI Gateway. Атака не требует неаутентифицированного подключения. GitLab исправила проблему в версиях 19.2.4, 19.3.2 и 19.4.1. Уязвимые версии включают 18.1.6–19.2.3, 19.3.0–19.3.1 и 19.4.0. Облачные установки AI Gateway, используемые GitLab.com, GitLab Dedicated или GitLab Self-Managed, подключенные к облачному шлюзу GitLab, уже получили исправление. Пользователям, использующим самостоятельное развертывание GitLab AI Gateway, необходимо обновить свои системы. GitLab уведомила этих клиентов напрямую и рекомендует немедленно обновить затронутые установки.
Обновите AI Gateway до последних версий
Организации, использующие самостоятельное развертывание GitLab AI Gateway, должны обновить свои установки до версий 19.2.4, 19.3.2 или 19.4.1. GitLab уже связалась с соответствующими клиентами и настоятельно рекомендует немедленно применить обновления. GitLab не сообщает об эксплуатации CVE-2026-90970 в реальных условиях. Также не публикуются proof-of-concept или технические шаги для эксплуатации. Точные условия, необходимые для выхода из песочницы шаблона, и условия, при которых возможно выполнение команд, остаются неизвестными.
Источник: Security Affairs