🛠 GitLab усунула критичну вразливість у модулі AI Gateway
Компанія GitLab випустила термінові оновлення безпеки для усунення критичної вразливості CVE-2026-90970 із максимальною оцінкою 9.9 бала за шкалою CVSS. Прогалина виявлена в модулі AI Gateway, який з’єднує платформу GitLab із зовнішніми моделями штучного інтелекту. Помилка належить до класу CWE-1336 і пов’язана з неналежною обробкою шаблонів у підсистемі Duo Agent Platform.
Вразливість дозволяє авторизованому користувачеві вийти за межі ізольованого середовища шаблонів та виконати довільні системи команди на сервері AI Gateway. Проблема стосується лише організацій, які самостійно хостять цей модуль. GitLab оновила хмарні сервіси та рекомендує адміністраторам локальних серверів негайно встановити версії 19.2.4, 19.3.2 або 19.4.1 для захисту від потенційних атак.
