← nejvýznamnější zprávy · všechny zprávy

· zachyceno

GitLab vydal kritické opravy pro AI Gateway

Společnost GitLab vydala verze 19.2.4, 19.3.2 a 19.4.1 pro GitLab AI Gateway, které řeší kritickou zranitelnost CVE-2026-90970. Chyba mohla autentizovanému uživateli umožnit únik ze sandboxu šablony promptu a spuštění libovolných příkazů na AI Gateway, pročež výrobce doporučuje neprodlenou aktualizaci.

Číst originál na GitLab Security → originál: GitLab AI Gateway Critical Patch Release: 19.2.4, 19.3.2, and 19.4.1

CZ · EN/orig

GitLab US

tg: zranitelnost tg: novinka v produktu tp: AI

CVE v události 1

CVEhodnoceníKEVEPSS
CVE-2026-90970 9.9 3.1 · GitLab – –

Hodnocení z katalogů, všechna, se stupnicí CVSS a vydavatelem. Rozpad vektoru je na stránce CVE. Advisory v textu uvádí CVSS 9.9.

Nadpisy a shrnutí 1 zprávy generovány strojově (gemini-3.8-flash) za 0,0014 USD.