Hvězdička u CVE znamená, že jsem to číslo vytáhl z širšího textu článku.
Neukazuju u něj proto KEV, EPSS ani CVSS, a to preventivně, protože článek se na něj mohl
jen odkazovat, třeba jako na starší kauzu. Fakta o samotném CVE jsou nahoře.
Společnost GitLab podle zprávy vyzvala zákazníky k okamžité instalaci záplaty pro kritickou zranitelnost ve službě AI Gateway. Chyba může útočníkům umožnit spouštění libovolných příkazů na zranitelných instancích.
Společnost GitLab vydala verze 19.2.4, 19.3.2 a 19.4.1 pro GitLab AI Gateway, které řeší kritickou zranitelnost CVE-2026-90970. Chyba mohla autentizovanému uživateli umožnit únik ze sandboxu šablony promptu a spuštění libovolných příkazů na AI Gateway, pročež výrobce doporučuje neprodlenou aktualizaci.