
GitLab תיקנה פרצה קריטית ב-AI Gateway שאפשרה הפעלת פקודות על השרת
GitLab תיקנה פרצה קריטית ב-AI Gateway. לפרצה מוקצה מספר CVE-2026-90970 ודירוג CVSS של 9.9. העדכון נדרש רק למשתמשי gateway עצמאי; הגרסאות המתוקנות הן 19.2.4, 19.3.2 ו-19.4.1.
GitLab תיקנה ב-2 באוקטובר פרצה קריטית ב-AI Gateway. לפרצה הוקצה מספר CVE-2026-90970, והחברה דירגה אותה ב-9.9 בסולם CVSS. AI Gateway הוא שירות המחבר את מערכת GitLab למודלי AI.
כיצד פועלת הפרצה
לפי הבולטין, הפגיעות נמצאת בתבנית ה-prompt של custom flow. custom flow הוא כלי AI שנוצר ב-Duo Agent Platform לאוטומציה של משימות רב-שלביות. משתמש מורשה שיש לו גישה ל-Duo Agent Platform יכל, עם תצורה שנוצרה במיוחד, לצאת מה-sandbox של התבנית ולהפעיל פקודות על ה-gateway. GitLab לא פירטו אילו תנאים נדרשים לכך או איזה תפקיד נדרש למשתמש מלבד גישה ל-Duo Agent Platform.
אילו גרסאות יש לעדכן
הפרצה תוקנה בגרסאות 19.2.4, 19.3.2 ו-19.4.1 של AI Gateway. טווח הגרסאות הפגיעות כולל את 18.1.6 וגרסאות חדשות יותר עד 19.2.4, 19.3.x עד 19.3.2 ו-19.4.x עד 19.4.1. אין גרסה ישנה מתוקנת עבור 19.2.4, ולכן כל הגרסאות מ-18.1.6 ועד כולל קו 19.1 נשארות בטווח הפגיעות.
העדכון נדרש רק לארגונים שמריצים את AI Gateway על התשתית שלהם. משתמשי GitLab.com, GitLab Dedicated ומופעים שמשתמשים ב-gateway המאוחסן על תשתית GitLab לא צריכים פעולה: החברה כבר עדכנה את ה-gateway-ים שלה. למשתמשי gateway עצמאי GitLab ממליצה לעדכן מיד ושלחה הוראות עוד לפני פרסום הבולטין.
בהתקנת Docker, על המנהל לעצור ולמחוק את הקונטיינר, ולאחר מכן להוריד תגית תמונה חדשה, למשל self-hosted-v19.4.1-ee. במקרה של Helm, תגית חדשה משתנה בפרמטר image של ה-chart. בבולטין לא צוין פתרון זמני ולא ךך כיצד מנהל יכול לבדוק אם ה-gateway הפך למטרת התקפה לפני העדכון.
מה חשוב
gateway המאוחסן על תשתית עצמית שומר מפתחות חתימה של JSON Web Token (JWT), שהמדריך להתקנה של GitLab מגדיר כנתונים רגישים. gateway מתחבר גם למערכת GitLab וגם לספקי מודלי AI של הארגון.
בבולטין לא נכתב אם הפרצה נוצלה בהתקפה. סוכנות האבטחה הסייבר והתשתיות של ארה"ב (CISA) הוסיפה ב-2 באוקטובר הערכה לרשומת ה-CVE, שבה צוין שהניצול במצב "אף אחד". את גילוי הפרצה GitLab מייחסת למשתמש HackerOne, invisiblemeerkat. בפברואר GitLab תיקנה פרצה נוספת ב-AI Gateway, CVE-2026-1868, שגם היא דורגה ב-9.9. שתי הפגיעויות שייכות לאותה כיתה של פגיעויות מנוע תבניות, CWE-1336.
SiTech — פיתוח אתרים בכוח ה-AI
אנחנו בונים אתרים מהירים ומודרניים ומשלבים AI בתהליכי עבודה אמיתיים. יש לכם פרויקט או שאלה? נשמח לעזור.