· zachyceno
GitLab vydal kritické opravy pro AI Gateway
Společnost GitLab vydala verze 19.2.4, 19.3.2 a 19.4.1 pro GitLab AI Gateway, které řeší kritickou zranitelnost CVE-2026-90970. Chyba mohla autentizovanému uživateli umožnit únik ze sandboxu šablony promptu a spuštění libovolných příkazů na AI Gateway, pročež výrobce doporučuje neprodlenou aktualizaci.
Číst originál na GitLab Security → originál: GitLab AI Gateway Critical Patch Release: 19.2.4, 19.3.2, and 19.4.1
GitLab US
CVE v události 1
| CVE | hodnocení | KEV | EPSS |
|---|---|---|---|
| CVE-2026-90970 | 9.9 3.1 · GitLab | – | – |
Hodnocení z katalogů, všechna, se stupnicí CVSS a vydavatelem. Rozpad vektoru je na stránce CVE. Advisory v textu uvádí CVSS 9.9.
Nadpisy a shrnutí 1 zprávy generovány strojově (gemini-3.8-flash) za 0,0014 USD.