GitLab opravil kritickú chybu v Self-Hosted AI Gateway
GitLab vydal opravy kritickej zraniteľnosti CVE-2026-90970 v službe AI Gateway. Týka sa vlastných nasadení a môže viesť k spúšťaniu príkazov po autentifikácii.

GitLab AI Gateway opravy riešia kritickú zraniteľnosť CVE-2026-90970 s hodnotením CVSS 9,9. Chyba sa týka vlastných nasadení služby Self-Hosted AI Gateway a za určitých podmienok môže autentifikovanému používateľovi umožniť spúšťať ľubovoľné príkazy v prostredí AI Gateway.
GitLab zverejnil bezpečnostné upozornenie 2. októbra 2026 a správcom dotknutých inštalácií odporúča bezodkladnú aktualizáciu. K dispozícii sú opravené verzie 19.2.4, 19.3.2 a 19.4.1.
GitLab AI Gateway opravy a rozsah zasiahnutých verzií
Zraniteľnosť je evidovaná ako CVE-2026-90970. Podľa GitLabu môže používateľ, ktorý je prihlásený a má prístup k Duo Agent Platform, uniknúť zo sandboxu šablóny promptu. Cestou je upravená konfigurácia flow, po ktorej môže útočník spúšťať ľubovoľné príkazy na AI Gateway.
Dotknuté sú tieto vydania Self-Hosted AI Gateway:
- verzie od 18.1.6 pred verziou 19.2.4,
- vetva 19.3 pred verziou 19.3.2,
- vetva 19.4 pred verziou 19.4.1.
Správcovia by mali nasadiť príslušnú opravenú verziu podľa používanej vetvy: 19.2.4, 19.3.2 alebo 19.4.1. GitLab pri vlastných inštaláciách odporúča aktualizáciu vykonať okamžite.
Nejde o neautentifikovaný útok
Zverejnený popis a CVSS vektor uvádzajú, že zneužitie neprebieha bez prihlásenia. Útočník musí mať autentifikovaný prístup a oprávnenie používať Duo Agent Platform. To však nemení závažnosť dopadu v prostrediach, kde majú takýto prístup viacerí používatelia alebo kde by útočník získal platné prihlasovacie údaje.
AI Gateway prepája GitLab Duo s modelmi umelej inteligencie. Pri úspešnom zneužití by preto útočník získal možnosť vykonávať príkazy v prostredí organizácie, ktoré túto službu prevádzkuje.
Koho sa aktualizácia týka
Opatrenie je určené pre organizácie prevádzkujúce vlastný Self-Hosted AI Gateway. GitLab uviedol, že jeho hostované AI Gateway už dostali opravu. Zákazníci GitLab.com, GitLab Dedicated a self-managed inštancií, ktoré používajú GitLab-hosted AI Gateway, podľa bezpečnostného upozornenia nemusia vykonať žiadny zásah.
Pred aktualizáciou je vhodné overiť, či organizácia naozaj prevádzkuje vlastnú inštanciu AI Gateway a ktorú verziu používa. Následne má nasadiť príslušný opravený build a skontrolovať, že služba po aktualizácii beží na verzii 19.2.4, 19.3.2 alebo 19.4.1.
Aktívne zneužívanie zatiaľ nebolo potvrdené
GitLab vo zverejnenom bezpečnostnom upozornení neuvádza potvrdené aktívne zneužívanie CVE-2026-90970 vo voľnej prírode. Nie je známy ani počet organizácií s dotknutým vlastným nasadením či rozsah vykonaných aktualizácií.
Správcovia by mali sledovať prípadné doplnenia bezpečnostného upozornenia, najmä informácie o aktívnom zneužívaní, verejne dostupnom proof-of-concept kóde, indikátoroch kompromitácie alebo ďalších odporúčaných mitigáciách.
Zdroje
- GitLab Docs – Primárny advisory GitLabu potvrdzuje CVE, rozsah zasiahnutých verzií, CVSS 9,9, podmienku autentifikovaného prístupu, dostupné opravy a stav GitLab-hostovaných služieb.
- BleepingComputer – Nezávisle potvrdzuje dátum zverejnenia, charakter chyby a odporúčanie bezodkladne aktualizovať vlastné nasadenia.
Overené a aktualizované: 03. 10. 2026 06:23



