GitLab opravil kritickú chybu v Self-Hosted AI Gateway

GitLab vydal opravy kritickej zraniteľnosti CVE-2026-90970 v službe AI Gateway. Týka sa vlastných nasadení a môže viesť k spúšťaniu príkazov po autentifikácii.

GitLab AI Gateway opravy riešia kritickú zraniteľnosť CVE-2026-90970 s hodnotením CVSS 9,9. Chyba sa týka vlastných nasadení služby Self-Hosted AI Gateway a za určitých podmienok môže autentifikovanému používateľovi umožniť spúšťať ľubovoľné príkazy v prostredí AI Gateway.

GitLab zverejnil bezpečnostné upozornenie 2. októbra 2026 a správcom dotknutých inštalácií odporúča bezodkladnú aktualizáciu. K dispozícii sú opravené verzie 19.2.4, 19.3.2 a 19.4.1.

GitLab AI Gateway opravy a rozsah zasiahnutých verzií

Zraniteľnosť je evidovaná ako CVE-2026-90970. Podľa GitLabu môže používateľ, ktorý je prihlásený a má prístup k Duo Agent Platform, uniknúť zo sandboxu šablóny promptu. Cestou je upravená konfigurácia flow, po ktorej môže útočník spúšťať ľubovoľné príkazy na AI Gateway.

Dotknuté sú tieto vydania Self-Hosted AI Gateway:

  • verzie od 18.1.6 pred verziou 19.2.4,
  • vetva 19.3 pred verziou 19.3.2,
  • vetva 19.4 pred verziou 19.4.1.

Správcovia by mali nasadiť príslušnú opravenú verziu podľa používanej vetvy: 19.2.4, 19.3.2 alebo 19.4.1. GitLab pri vlastných inštaláciách odporúča aktualizáciu vykonať okamžite.

Nejde o neautentifikovaný útok

Zverejnený popis a CVSS vektor uvádzajú, že zneužitie neprebieha bez prihlásenia. Útočník musí mať autentifikovaný prístup a oprávnenie používať Duo Agent Platform. To však nemení závažnosť dopadu v prostrediach, kde majú takýto prístup viacerí používatelia alebo kde by útočník získal platné prihlasovacie údaje.

AI Gateway prepája GitLab Duo s modelmi umelej inteligencie. Pri úspešnom zneužití by preto útočník získal možnosť vykonávať príkazy v prostredí organizácie, ktoré túto službu prevádzkuje.

Koho sa aktualizácia týka

Opatrenie je určené pre organizácie prevádzkujúce vlastný Self-Hosted AI Gateway. GitLab uviedol, že jeho hostované AI Gateway už dostali opravu. Zákazníci GitLab.com, GitLab Dedicated a self-managed inštancií, ktoré používajú GitLab-hosted AI Gateway, podľa bezpečnostného upozornenia nemusia vykonať žiadny zásah.

Pred aktualizáciou je vhodné overiť, či organizácia naozaj prevádzkuje vlastnú inštanciu AI Gateway a ktorú verziu používa. Následne má nasadiť príslušný opravený build a skontrolovať, že služba po aktualizácii beží na verzii 19.2.4, 19.3.2 alebo 19.4.1.

Aktívne zneužívanie zatiaľ nebolo potvrdené

GitLab vo zverejnenom bezpečnostnom upozornení neuvádza potvrdené aktívne zneužívanie CVE-2026-90970 vo voľnej prírode. Nie je známy ani počet organizácií s dotknutým vlastným nasadením či rozsah vykonaných aktualizácií.

Správcovia by mali sledovať prípadné doplnenia bezpečnostného upozornenia, najmä informácie o aktívnom zneužívaní, verejne dostupnom proof-of-concept kóde, indikátoroch kompromitácie alebo ďalších odporúčaných mitigáciách.

Zdroje

  • GitLab Docs – Primárny advisory GitLabu potvrdzuje CVE, rozsah zasiahnutých verzií, CVSS 9,9, podmienku autentifikovaného prístupu, dostupné opravy a stav GitLab-hostovaných služieb.
  • BleepingComputer – Nezávisle potvrdzuje dátum zverejnenia, charakter chyby a odporúčanie bezodkladne aktualizovať vlastné nasadenia.

Overené a aktualizované: 03. 10. 2026 06:23

Zdieľanie