Keamanan · 7 Oktober 2026

Juga diterbitkan dalam Deutsch, Español, Français, Nederlands

Vulnerabilitas Serius Ditemukan pada 'GitLab AI Gateway'

purple and blue light digital wallpaper
JJ Ying / Unsplash

GitLab mengungkapkan bahwa telah ditemukan sebuah vulnerabilitas serius pada "GitLab AI Gateway" dan telah merilis versi perbaikan. Mereka menyerukan kepada lingkungan yang dihosting sendiri untuk segera melakukan pembaruan.

Vulnerabilitas ini, yang diberi label "CVE-2026-90970", dapat memungkinkan eksekusi perintah arbitrer. Masalah ini terletak pada pengolahan template prompt alur kustom. Pengguna yang terautentikasi dapat menggunakan pengaturan alur yang dimodifikasi untuk melewati sandbox dan mengeksekusi perintah tertentu di bawah kondisi tertentu.

Skor dasar pada sistem penilaian vulnerabilitas umum "CVSSv3.1" adalah "9.9", yang menunjukkan tingkat keparahan "Kritis". GitLab telah merilis versi perbaikan "GitLab AI Gateway 19.4.1", "19.3.2", dan "19.2.4" dan meminta pengguna untuk melakukan pembaruan. Perusahaan juga menyatakan bahwa untuk "AI Gateway" yang dihosting oleh mereka, perbaikan telah diterapkan.