CVE-2026-90970

2 karet z 2 položek · v celém archivu · celý přehled CZ · EN/orig

CVE-2026-90970

Hodnocení závažnosti

9.9 CVSS 3.1 GitLab

útok odkudkoli z internetu bez přípravy stačí běžný účet bez zásahu uživatele
dopad plný únik dat úplná změna dat úplný výpadek
přesah dopad i mimo zranitelnou součást

CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H

zvyšuje závažnost mírně zvyšuje závažnost snižuje závažnost

Hvězdička u CVE znamená, že jsem to číslo vytáhl z širšího textu článku. Neukazuju u něj proto KEV, EPSS ani CVSS, a to preventivně, protože článek se na něj mohl jen odkazovat, třeba jako na starší kauzu. Fakta o samotném CVE jsou nahoře.

GitLab varuje před kritickou chybou RCE ve službě AI Gateway

Společnost GitLab podle zprávy vyzvala zákazníky k okamžité instalaci záplaty pro kritickou zranitelnost ve službě AI Gateway. Chyba může útočníkům umožnit spouštění libovolných příkazů na zranitelných instancích.

CVE-2026-85706 * CVE-2026-90970 * GitLab US

tg: zranitelnost tp: AI

· BleepingComputer · GitLab warns of critical RCE vulnerability in AI Gateway service

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

· zachyceno

GitLab vydal kritické opravy pro AI Gateway

Společnost GitLab vydala verze 19.2.4, 19.3.2 a 19.4.1 pro GitLab AI Gateway, které řeší kritickou zranitelnost CVE-2026-90970. Chyba mohla autentizovanému uživateli umožnit únik ze sandboxu šablony promptu a spuštění libovolných příkazů na AI Gateway, pročež výrobce doporučuje neprodlenou aktualizaci.

CVSS 9.9 CVE-2026-90970 GitLab US

tg: zranitelnost tg: novinka v produktu tp: AI

· zachyceno · GitLab Security · GitLab AI Gateway Critical Patch Release: 19.2.4, 19.3.2, and 19.4.1

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0014 USD