Hackerpunk
HACKERPUNK.it
ethical hacking
← Torna al blog

GitLab segnala una vulnerabilità critica di tipo RCE nel servizio AI Gateway

Pubblicato il 3 ottobre 2026 · redazione

GitLab segnala una vulnerabilità critica di tipo RCE nel servizio AI Gateway

Console vocale

Lettura Sci-Fi

Verifica accesso lettura vocale…

Sponsorizzato

Dal report alla pratica

Oggi ascolti le news con voce Sci-Fi. I lab Academy arrivano dopo la revisione.

Prova voce €4,99 →

GitLab ha avvisato oggi i propri clienti di applicare immediatamente una patch per una vulnerabilità critica di AI Gateway che potrebbe consentire agli aggressori di eseguire comandi arbitrari sulle istanze vulnerabili.

AI Gateway è un servizio che consente l’accesso alle funzionalità native per l’intelligenza artificiale di GitLab Duo. Sebbene GitLab gestisca una propria istanza di AI Gateway basata su cloud, utilizzata da GitLab.com, GitLab Self-Managed e GitLab Dedicated, gli utenti possono anche distribuire le proprie istanze self-hosted su GitLab Self-Managed tramite GitLab Duo Self-Hosted.

Identificata con il codice CVE-2026-90970, questa falla di sicurezza deriva da una vulnerabilità legata a una neutralizzazione impropria e può consentire agli aggressori con privilegi di base e accesso alla Duo Agent Platform di eseguire comandi arbitrari su istanze non aggiornate.

«GitLab ha risolto un problema nel GitLab AI Gateway che, in determinate condizioni, avrebbe potuto consentire a un utente autenticato con accesso alla Duo Agent Platform di eludere la sandbox del modello di prompt tramite una configurazione del flusso appositamente creata, portando all’esecuzione di comandi arbitrari sull’AI Gateway», ha spiegato l’azienda in un avviso pubblicato venerdì.

GitLab ha rilasciato le versioni 19.2.4, 19.3.2 e 19.4.1 per risolvere questa vulnerabilità per gli utenti di AI Gateway self-hosted e ha affermato che i clienti che utilizzano un AI Gateway ospitato da GitLab sono già protetti e non devono intraprendere alcuna azione.

"Queste versioni contengono una correzione di sicurezza critica per l’AI Gateway self-hosted di GitLab e raccomandiamo vivamente a tutti i clienti GitLab self-managed con installazioni dell’AI Gateway self-hosted di GitLab di effettuare immediatamente l’aggiornamento a una di queste versioni", ha affermato. «Prima della pubblicazione di questo annuncio, abbiamo contattato in modo mirato i clienti di AI Gateway self-hosted per fornire loro queste indicazioni».

GitLab ha aggiunto di aver contattato coloro che ospitano autonomamente il proprio AI Gateway prima della divulgazione e ha esortato gli utenti ad aggiornare le istanze vulnerabili il prima possibile.

Il mese scorso, GitLab ha inoltre risolto una vulnerabilità di tipo «path traversal» di massima gravità (CVE-2026-85706) presente in GitLab Community Edition (CE) e Enterprise Edition (EE), che consente ad aggressori non autenticati di leggere dati sensibili quali credenziali e altre informazioni riservate dai server vulnerabili.

Il giorno successivo, l’Agenzia statunitense per la sicurezza informatica e delle infrastrutture (CISA) ha aggiunto il CVE-2026-85706 al proprio elenco di vulnerabilità attivamente sfruttate e ha concesso alle agenzie federali tre giorni di tempo per mettere in sicurezza i propri sistemi, come previsto dalla Direttiva Operativa Vincolante (BOD) 26-04.

Da novembre 2021, la CISA ha segnalato cinque vulnerabilità di GitLab sfruttate in ambiente reale, tra cui una utilizzata da gruppi di ransomware.

La piattaforma DevSecOps di GitLab conta oltre 30 milioni di utenti registrati ed è utilizzata da oltre il 50% delle aziende Fortune 100, tra cui Nvidia, Lockheed Martin, T-Mobile, Goldman Sachs, Airbus e UBS.

article image
Sponsorizzato
Hackerpunk Volume 2 — Intrusioni e Pentesting

Volume 2 — Pentesting interattivo

Report tecnici nel blog e manuale Vol. 2 in arrivo — iscriviti alla waitlist.

Waitlist Vol. 2 →