XMASKNEWS
Aktualizacja:
The Hacker NewsEN→PLAI

GitLab łata krytyczną lukę w AI Gateway, która pozwala na wykonywanie poleceń na własnych serwerach

Krytyczna podatność w usłudze AI Gateway firmy GitLab umożliwia zalogowanemu użytkownikowi z dostępem do Duo Agent Platform wykonanie dowolnych poleceń na bramce.

W usłudze AI Gateway, która łączy instancję GitLab z modelami sztucznej inteligencji, wykryto krytyczną lukę oznaczoną jako CVE-2026-90970. Błąd posiada bardzo wysoki wskaźnik CVSS wynoszący 9.9 i pozwala na ucieczkę z piaskownicy szablonu promptu poprzez specjalnie przygotowaną konfigurację przepływu (flow). Może to prowadzić do zdalnego wykonania dowolnych poleceń na serwerze, na którym działa bramka.

Problem dotyczy wyłącznie organizacji korzystających z własnych, samodzielnie hostowanych instancji AI Gateway. Użytkownicy korzystający z usług GitLab.com, GitLab Dedicated lub zarządzanych instancji z bramką hostowaną przez GitLab nie są zagrożeni. W przypadku własnych wdrożeń, bramka przechowuje wrażliwe klucze do tokenów JWT oraz zarządza połączeniami z dostawcami modeli AI.

GitLab wydał już poprawki dla trzech linii wersji: 19.2.4, 19.3.2 oraz 19.4.1. Administratorzy korzystający z Dockera powinni pobrać nową wersję obrazu, natomiast użytkownicy Helm powinni zaktualizować tag obrazu w ustawieniach chartu. Obecnie nie ma informacji, czy luka została wykorzystana w rzeczywistych atakach, a CISA klasyfikuje eksploatację jako nieodnotowaną.

Źródło: The Hacker News
Przeczytaj oryginał (EN) ↗

Omówienie przygotowane automatycznie (AI) na podstawie artykułu The Hacker News. Nie jest tłumaczeniem – szczegóły i pełny kontekst znajdziesz w oryginale.