← nejvýznamnější zprávy · všechny zprávy

poslední zpráva · zachyceno

SPOJENO AI

Kritická zranitelnost v GitLab AI Gateway umožňuje spuštění kódu (CVE-2026-90970)

GitLab vydal opravy pro kritickou zranitelnost CVE-2026-90970 se skóre CVSS 9,9 v komponentě GitLab AI Gateway. Autentizovaný uživatel s přístupem k platformě Duo Agent mohl přes upravenou konfiguraci toku uniknout ze sandboxu šablony promptu a spustit libovolné příkazy na hostitelském serveru.

Číst originál na BleepingComputer →

4 zprávy z 4 zdrojů · první · zachyceno CZ · EN/orig

GitLab FI CA US

tg: zranitelnost tg: novinka v produktu tp: AI

CVE v události 1

CVEhodnoceníKEVEPSS
CVE-2026-90970 9.9 3.1 · GitLab – –

Hodnocení z katalogů, všechna, se stupnicí CVSS a vydavatelem. Rozpad vektoru je na stránce CVE. Advisory v textu uvádí CVSS 9.9.

Tohle CVE jsem vytáhl z širšího textu článku: CVE-2026-85706. Neukazuju u něj proto fakta z katalogů výše, a to preventivně, protože článek se na něj mohl jen odkazovat, třeba jako na starší kauzu.

Jak se o tom psalo 4

  1. · zachyceno · NCSC-FI FI

    Kritická bezpečnostní aktualizace pro GitLab AI Gateway

    GitLab vydal bezpečnostní opravy 19.2.4, 19.3.2 a 19.4.1 pro řešení GitLab AI Gateway. Aktualizace opravují kritickou zranitelnost CVE-2026-90970 s CVSS 9.9, která autentizovanému uživateli umožňovala opustit sandbox šablony výzvy a spustit libovolné příkazy.

    originál: GitLab AI Gateway Critical Patch Release: 19.2.4, 19.3.2, and 19.4.1

  2. · Cyber Centre Kanada CA

    Bezpečnostní upozornění pro GitLab (AV26-994)

    Kanadské středisko pro kybernetickou bezpečnost upozornilo na zranitelnost v produktu GitLab AI Gateway ve verzích předcházejících 19.2.4, 19.3.2 a 19.4.1. Zdroj doporučuje projít poskytnuté odkazy a aplikovat vydané kritické bezpečnostní záplaty.

    originál: GitLab security advisory (AV26-994)

  3. · BleepingComputer US

    GitLab varuje před kritickou chybou RCE ve službě AI Gateway

    Společnost GitLab podle zprávy vyzvala zákazníky k okamžité instalaci záplaty pro kritickou zranitelnost ve službě AI Gateway. Chyba může útočníkům umožnit spouštění libovolných příkazů na zranitelných instancích.

    originál: GitLab warns of critical RCE vulnerability in AI Gateway service

  4. · zachyceno · GitLab Security US

    GitLab vydal kritické opravy pro AI Gateway

    Společnost GitLab vydala verze 19.2.4, 19.3.2 a 19.4.1 pro GitLab AI Gateway, které řeší kritickou zranitelnost CVE-2026-90970. Chyba mohla autentizovanému uživateli umožnit únik ze sandboxu šablony promptu a spuštění libovolných příkazů na AI Gateway, pročež výrobce doporučuje neprodlenou aktualizaci.

    originál: GitLab AI Gateway Critical Patch Release: 19.2.4, 19.3.2, and 19.4.1

Nadpis a shrnutí nahoře složeny strojově ze 4 zpráv (gemini-3.8-flash) za 0,0024 USD.

Překlady 4 zpráv v časové ose generovány strojově (gemini-3.8-flash) za 0,0049 USD.