🔥 GitLab закрыла критическую RCE в AI Gateway 2 октября GitLab раскрыла CVE-2026-90970 с оценкой CVSS 9.9. Пользователь с доступом к Duo Agent Platform может отправить специально собранную конфигурацию потока, обойти песочницу шаблона запроса и выполнить команды на хосте AI Gateway. В бюллетене не описали эксплуатацию на практике. Точные условия атаки и необходимые права сверх доступа к Duo тоже не раскрыты. По данным Security Affairs, исправления вышли в версиях: • 18.1.6–19.2.3 → 19.2.4 • 19.3.0–19.3.1 → 19.3.2 • 19.4.0 → 19.4.1 Проверить и обновить нужно именно самостоятельно развёрнутый AI Gateway. GitLab уже исправила собственные облачные шлюзы: GitLab.com, GitLab Dedicated и самостоятельно управляемым экземплярам, подключённым к хостируемому шлюзу, действий не требуется. В самостоятельно развёрнутой конфигурации шлюз получает ключи подписи и проверки JWT через переменные окружения. Выполнение команд на хосте может поставить эти секреты под угрозу. Реальный масштаб зависит от прав процесса и связности шлюза с остальной инфраструктурой. Я бы проверял наличие отдельного самостоятельно развёрнутого AI Gateway раньше, чем пересматривал общие политики ИИ: здесь шаблон потока становится границей исполнения кода. Если шлюз хранит ключи и имеет широкие сетевые права, одно обновление закрывает уязвимость, но не устраняет последствия избыточных привилегий. #GitLab #CVE202690970 #AIGateway #RCE