GitLab закрыла критическую RCE в AI Gateway
🔥 GitLab закрыла критическую RCE в AI Gateway
2 октября GitLab раскрыла CVE-2026-90970 с оценкой CVSS 9.9. Пользователь с доступом к Duo Agent Platform может отправить специально собранную конфигурацию потока, обойти песочницу шаблона запроса и выполнить команды на хосте AI Gateway.
В бюллетене не описали эксплуатацию на практике. Точные условия атаки и необходимые права сверх доступа к Duo тоже не раскрыты. По данным Security Affairs, исправления вышли в версиях:
• 18.1.6–19.2.3 → 19.2.4
• 19.3.0–19.3.1 → 19.3.2
• 19.4.0 → 19.4.1
Проверить и обновить нужно именно самостоятельно развёрнутый AI Gateway. GitLab уже исправила собственные облачные шлюзы: GitLab.com, GitLab Dedicated и самостоятельно управляемым экземплярам, подключённым к хостируемому шлюзу, действий не требуется.
В самостоятельно развёрнутой конфигурации шлюз получает ключи подписи и проверки JWT через переменные окружения. Выполнение команд на хосте может поставить эти секреты под угрозу. Реальный масштаб зависит от прав процесса и связности шлюза с остальной инфраструктурой.
Я бы проверял наличие отдельного самостоятельно развёрнутого AI Gateway раньше, чем пересматривал общие политики ИИ: здесь шаблон потока становится границей исполнения кода. Если шлюз хранит ключи и имеет широкие сетевые права, одно обновление закрывает уязвимость, но не устраняет последствия избыточных привилегий.
#GitLab #CVE202690970 #AIGateway #RCE
Такие разборы выходят в канале каждый день — коротко и со ссылкой на первоисточник.