Vulnerabilità ed exploit

Il ponte AI di GitLab espone solo chi lo ospita

GitLab ha corretto CVE-2026-90970, una RCE critica nell’AI Gateway che riguarda solo chi ospita in proprio quel componente. GitLab ha già sistemato i gateway gestiti da sé, quindi il perimetro a rischio si restringe agli operatori self-hosted e alle installazioni rimaste indietro.

Un utente già autenticato con accesso a Duo Agent Platform può, in certe condizioni, far uscire un custom flow dal suo prompt template sandbox e trasformarlo in comandi eseguiti sul gateway. In pratica, il ponte fidato tra GitLab e i modelli AI diventa un punto da cui l’attaccante può prendere il controllo della macchina che instrada le richieste.

La correzione è nelle versioni 19.2.4, 19.3.2 e 19.4.1 dell’AI Gateway, distribuito come Docker image o Helm chart separati. Per chi usa un gateway self-hosted, il rischio resta confinato a quel layer: GitLab applicato alla piattaforma principale non basta se il gateway è rimasto fermo a una release vulnerabile.

2 fonti · 5 ore fa

CVE-2026-90970

NVD KEV

CVSS 9.9 CRITICAL: gitLab has remediated a vulnerability in the GitLab AI Gateway component affecting all versions of the AI Gateway…

Cronologia

Fonti

Part of the PlainSec briefing for 2026-10-02

Every edition of this story: Il ponte AI di GitLab espone solo chi lo ospita

Altro da oggi