Benvenuto su Hackerpunk — Hacking News Live 24h, la fonte in tempo reale per tutte le news di cybersecurity, cybercrime e Deep AI. Aggiorniamo costantemente le nostre notizie 24 ore su 24 con report tecnici, indagini digitali e analisi sugli attacchi più recenti.
GitLab corregge una vulnerabilità critica nella versione 9.9 di AI Gateway che consentiva l'esecuzione di comandi sui server self-hosted
Swati Khandelwal2 ottobre 2026à / Sicurezza delle applicazioni Una vulnerabilità critica nell’AI Gateway di GitLab potrebbe consentire a un utente connesso con accesso alla piattaforma Duo Agent di eseguire comandi sul gateway in determinate condizioni, ha affermato GitLab in un avviso.Il gateway è il servizio che collega un’istanza di GitLab ai modelli di intelligenza artificiale, e solo le organizzazioni che ospitano il proprio gateway devono intervenire. La vulnerabilità è stata risolta nelle versioni 19.2.4, 19.3.2 e 19.4.1 del gateway.
La vulnerabilità è identificata con il codice CVE-2026-90970. GitLab l’ha resa nota il 2 ottobre e l’ha classificata come critica, con un punteggio CVSS di 9,9 su 10.
GitLab gestisce gli AI Gateway per i propri clienti e li ha già corretti. I clienti su GitLab.com, GitLab Dedicated e le istanze autogestite che utilizzano un gateway ospitato da GitLab non devono intervenire, ha affermato l’azienda.
I clienti che utilizzano soluzioni autogestite possono invece ospitare il proprio gateway, un’opzione offerta da GitLab per mantenere i dati relativi alle richieste e alle risposte dell’IA all’interno dell’ambiente del cliente stesso. GitLab raccomanda vivamente a tali clienti di effettuare immediatamente l’aggiornamento. L’azienda ha inviato queste indicazioni ai clienti con gateway autogestiti prima di pubblicare l’avviso.
L’avviso non specifica se la vulnerabilità sia stata sfruttata in attacchi. L’Agenzia statunitense per la sicurezza informatica e delle infrastrutture (CISA) ha aggiunto una valutazione al record CVE il 2 ottobre, indicando come livello di sfruttamento “nessuno”. Gli altri due valori della CISA riguardano una prova di concetto pubblica e uno sfruttamento attivo.Versioni interessate e corrette
Le versioni riportate di seguito sono quelle di AI Gateway. Il gateway viene installato come immagine Docker o Helm chart autonoma e prevede procedure di aggiornamento specifiche.
| Versione del gateway in uso | Prima versione corretta |
|---|---|
| 18.1.6 o successive, precedenti alla 19.2.4 | 19.2.4 |
| 19.3, precedente alla 19.3.2 | 19.3.2 |
| 19.4, precedente alla 19.4.1 | 19.4.1 |
Per aggiornare una distribuzione Docker, arrestare e rimuovere il container in esecuzione, quindi eseguire il pull e l’esecuzione del nuovo tag dell’immagine, ad esempio self-hosted-v19.4.1-ee. Le distribuzioni Helm impostano il nuovo tag nelle impostazioni dell’immagine del chart.
Non è elencata alcuna versione fissa al di sotto della 19.2.4. Ciò significa che tutte le versioni del gateway dalla 18.1.6 fino alla linea 19.1 rientrano nell’intervallo interessato.
La guida all’installazione di GitLab indica agli amministratori di utilizzare l’immagine del gateway corrispondente alla versione minore di GitLab in uso. L’avviso non specifica se un gateway 19.2.4 sia compatibile con GitLab 19.1 o versioni precedenti, né se siano previste correzioni per le linee più vecchie.
Al 2 ottobre, la politica di manutenzione di GitLab indicava le versioni 19.4, 19.3 e 19.2 come quelle di GitLab che ricevono correzioni di sicurezza. Si tratta delle stesse tre versioni per cui è stata rilasciata la correzione del gateway.


