---
title: كشف ثغرة خطيرة في «GitLab AI Gateway»
url: https://www.dataloco.com/ar/kshf-thghr-khtyr-fy-gitlab-ai-gateway
published: 2026-10-07T10:45:15+00:00
language: ar
section: الأمن
source: https://www.security-next.com/191010
organizations: gateway, gitlab
publisher: Dataloco
---

# كشف ثغرة خطيرة في «GitLab AI Gateway»

أعلنت شركة GitLab عن اكتشاف ثغرة أمنية خطيرة في «GitLab AI Gateway»، حيث أصدرت إصدارًا معدلًا لمعالجة المشكلة. دعت الشركة المستخدمين في البيئات المستضافة ذاتيًا إلى إجراء تحديث عاجل.

تتعلق الثغرة الأمنية المعروفة برمز «CVE-2026-90970» بإمكانية تنفيذ أوامر عشوائية، حيث يمكن للمستخدمين المصادقين الذين لديهم وصول إلى منصة «Duo Agent» استغلال إعدادات مخصصة للتجاوز عن وضع الحماية (Sandbox) وتنفيذ أوامر غير مصرح بها تحت ظروف معينة.

وفقًا لنظام تقييم الثغرات الشائع «CVSSv3.1»، فإن درجة خطورة هذه الثغرة تبلغ «9.9»، مما يجعلها تصنف على أنها ذات خطورة «حرجة (Critical)».

أصدرت GitLab الإصدارات المعدلة «GitLab AI Gateway 19.4.1» و«19.3.2» و«19.2.4» وتطلب من المستخدمين القيام بالتحديث. كما أكدت الشركة أن الإصلاحات قد تم تطبيقها بالفعل على النسخة المستضافة من «AI Gateway».

## This story in other languages

- [Indonesia](https://www.dataloco.com/id/vulnerabilitas-serius-ditemukan-pada-gitlab-ai-gateway)
- [Deutsch](https://www.dataloco.com/de/gitlab-veroffentlicht-sicherheitsupdate-fur-gitlab-ai-gateway)
- [Español](https://www.dataloco.com/es/gitlab-lanza-una-actualizacion-para-abordar-una-grave-vulnerabilidad-en-gitlab-ai-gateway)
- [Français](https://www.dataloco.com/fr/vulnerabilite-critique-dans-le-gitlab-ai-gateway)
- [Nederlands](https://www.dataloco.com/nl/gitlab-ai-gateway-heeft-ernstige-kwetsbaarheid-ontdekt)
- [Norsk](https://www.dataloco.com/no/gitlab-ai-gateway-har-kritisk-sarbarhet-som-kan-tillate-kommandoeksekvering)
- [Polski](https://www.dataloco.com/pl/wykryto-powazna-luke-w-gitlab-ai-gateway)
- [ไทย](https://www.dataloco.com/th/gitlab-gitlab-ai-gateway)
