Segurança · 7 de outubro de 2026
Também publicado em Indonesia, Deutsch, Español, Français, Nederlands, Norsk, Polski, ไทย, العربية, English
Vulnerabilidade crítica descoberta no GitLab AI Gateway
O GitLab revelou uma vulnerabilidade crítica no "GitLab AI Gateway" e lançou uma versão corrigida. A empresa está convocando os usuários de ambientes autônomos a realizarem atualizações imediatas.
A vulnerabilidade, identificada como "CVE-2026-90970", permite a execução de comandos arbitrários. Ela reside no processamento de modelos de prompt de fluxo personalizado. Usuários autenticados que podem acessar a "Duo Agent Platform" podem utilizar configurações de fluxo manipuladas para contornar a sandbox em certas condições e executar comandos não autorizados.
O sistema de avaliação de vulnerabilidades comum, conhecido como "CVSSv3.1", atribuiu uma pontuação base de "9.9" a essa falha, classificada como "crítica".
O GitLab lançou as versões corrigidas "GitLab AI Gateway 19.4.1", "19.3.2" e "19.2.4" e está solicitando que os usuários realizem a atualização. A empresa afirma que a versão do "AI Gateway" hospedada por eles já teve a correção aplicada.