Beveiliging · 7 oktober 2026

GitLab AI Gateway heeft ernstige kwetsbaarheid ontdekt

a bunch of yellow and green wires and wires
Ronald Crow / Unsplash

GitLab heeft een ernstige kwetsbaarheid in de "GitLab AI Gateway" onthuld en heeft een herziene versie uitgebracht. De organisatie roept getroffen zelfgehoste omgevingen op tot een snelle update.

De kwetsbaarheid, aangeduid als "CVE-2026-90970", stelt de mogelijkheid tot het uitvoeren van willekeurige commando's in. Deze kwetsbaarheid is aanwezig in de verwerking van aangepaste flowprompt-sjablonen. Geverifieerde gebruikers die toegang hebben tot het "Duo Agent Platform" kunnen, met behulp van gemanipuleerde flow-instellingen, onder bepaalde omstandigheden de sandbox omzeilen en willekeurige commando's uitvoeren.

De basisscore volgens het Common Vulnerability Scoring System "CVSSv3.1" is "9.9". De ernst wordt geclassificeerd als "kritiek".

GitLab heeft de versies "GitLab AI Gateway 19.4.1", "19.3.2" en "19.2.4" uitgebracht als updates. Gebruikers worden aangemoedigd om deze updates te installeren. Voor de door GitLab gehoste "AI Gateway" zijn de correcties al toegepast.