GitLab выпустил исправления для критической уязвимости в самостоятельно размещённом AI Gateway и призвал установить их немедленно. Дыра позволяет пользователю с базовыми правами и доступом к Duo Agent Platform выполнять произвольные команды на сервере.
Как пишет BleepingComputer, проблема получила номер CVE-2026-90970, то есть запись в публичном реестре уязвимостей. При определённых условиях атакующий с учётной записью мог с помощью специально подготовленной конфигурации выйти из песочницы, изолированной среды для обработки запросов, и получить возможность запускать команды в системе.
Справка. GitLab. Платформа для разработки и защиты программного обеспечения. У сервиса более 30 млн зарегистрированных пользователей, им пользуются свыше половины компаний из списка Fortune 100.
AI Gateway даёт доступ к функциям GitLab Duo на базе искусственного интеллекта. GitLab управляет собственной облачной версией шлюза для GitLab.com, GitLab Self-Managed и GitLab Dedicated. Однако клиенты GitLab Duo Self-Hosted могут развернуть отдельный AI Gateway на своих серверах, и именно такие установки необходимо обновить.
Исправления вошли в версии 19.2.4, 19.3.2 и 19.4.1. GitLab заранее связался с клиентами, которые самостоятельно размещают AI Gateway, и рекомендовал перейти на одну из защищённых версий как можно скорее. Пользователи шлюза, размещённого самой GitLab, уже защищены.
Срочность выглядит оправданной: месяцем ранее GitLab закрыла другую критическую дыру, позволявшую без логина и пароля читать с серверов учётные данные и другие секреты. Уже на следующий день американское Агентство по кибербезопасности сообщило, что через неё активно атакуют системы. Для новой уязвимости такие атаки пока не упоминаются.
Что это значит
- Для вас. Риск касается организаций с GitLab Duo Self-Hosted и собственным AI Gateway. Пользователям шлюза, которым управляет GitLab, ничего делать не требуется: компания обновила свою инфраструктуру сама.
- Что сделать. Администраторам самостоятельных установок нужно немедленно обновить AI Gateway до версии 19.2.4, 19.3.2 или 19.4.1. Подробности исправления приведены в уведомлении GitLab, на которое ссылается BleepingComputer.
- За чем следить. Главный маркер дальнейшего риска: сообщения GitLab или государственных центров кибербезопасности о реальных атаках через эту дыру.
