poslední zpráva · zachyceno
SPOJENO AI
Kritická zranitelnost v GitLab AI Gateway umožňuje spuštění kódu (CVE-2026-90970)
GitLab vydal opravy pro kritickou zranitelnost CVE-2026-90970 se skóre CVSS 9,9 v komponentě GitLab AI Gateway. Autentizovaný uživatel s přístupem k platformě Duo Agent mohl přes upravenou konfiguraci toku uniknout ze sandboxu šablony promptu a spustit libovolné příkazy na hostitelském serveru.
GitLab FI CA US
CVE v události 1
| CVE | hodnocení | KEV | EPSS |
|---|---|---|---|
| CVE-2026-90970 | 9.9 3.1 · GitLab | – | – |
Hodnocení z katalogů, všechna, se stupnicí CVSS a vydavatelem. Rozpad vektoru je na stránce CVE. Advisory v textu uvádí CVSS 9.9.
Tohle CVE jsem vytáhl z širšího textu článku: CVE-2026-85706. Neukazuju u něj proto fakta z katalogů výše, a to preventivně, protože článek se na něj mohl jen odkazovat, třeba jako na starší kauzu.
Jak se o tom psalo 4
-
· zachyceno · NCSC-FI FI
Kritická bezpečnostní aktualizace pro GitLab AI Gateway
GitLab vydal bezpečnostní opravy 19.2.4, 19.3.2 a 19.4.1 pro řešení GitLab AI Gateway. Aktualizace opravují kritickou zranitelnost CVE-2026-90970 s CVSS 9.9, která autentizovanému uživateli umožňovala opustit sandbox šablony výzvy a spustit libovolné příkazy.
originál: GitLab AI Gateway Critical Patch Release: 19.2.4, 19.3.2, and 19.4.1
-
· Cyber Centre Kanada CA
Bezpečnostní upozornění pro GitLab (AV26-994)
Kanadské středisko pro kybernetickou bezpečnost upozornilo na zranitelnost v produktu GitLab AI Gateway ve verzích předcházejících 19.2.4, 19.3.2 a 19.4.1. Zdroj doporučuje projít poskytnuté odkazy a aplikovat vydané kritické bezpečnostní záplaty.
originál: GitLab security advisory (AV26-994)
-
· BleepingComputer US
GitLab varuje před kritickou chybou RCE ve službě AI Gateway
Společnost GitLab podle zprávy vyzvala zákazníky k okamžité instalaci záplaty pro kritickou zranitelnost ve službě AI Gateway. Chyba může útočníkům umožnit spouštění libovolných příkazů na zranitelných instancích.
originál: GitLab warns of critical RCE vulnerability in AI Gateway service
-
· zachyceno · GitLab Security US
GitLab vydal kritické opravy pro AI Gateway
Společnost GitLab vydala verze 19.2.4, 19.3.2 a 19.4.1 pro GitLab AI Gateway, které řeší kritickou zranitelnost CVE-2026-90970. Chyba mohla autentizovanému uživateli umožnit únik ze sandboxu šablony promptu a spuštění libovolných příkazů na AI Gateway, pročež výrobce doporučuje neprodlenou aktualizaci.
originál: GitLab AI Gateway Critical Patch Release: 19.2.4, 19.3.2, and 19.4.1
Nadpis a shrnutí nahoře složeny strojově ze 4 zpráv (gemini-3.8-flash) za 0,0024 USD.
Překlady 4 zpráv v časové ose generovány strojově (gemini-3.8-flash) za 0,0049 USD.