უკან დაბრუნება
GitLab-მა AI Gateway-ის კრიტიკული ხარვეზი გამოასწორა, რომლითაც სერვერზე ბრძანებების შესრულება შეიძლებოდა
SiTech AI Team2 წთ. საკითხავი

GitLab-მა AI Gateway-ის კრიტიკული ხარვეზი გამოასწორა, რომლითაც სერვერზე ბრძანებების შესრულება შეიძლებოდა

GitLab-მა AI Gateway-ში კრიტიკული ხარვეზი გამოასწორა. ხარვეზს CVE-2026-90970 ენიჭება, CVSS-ის სკალაზე კი 9,9 ქულა აქვს. განახლება მხოლოდ საკუთარი gateway-ის მომხმარებლებს სჭირდებათ; გამოსწორებული ვერსიებია 19.2.4, 19.3.2 და 19.4.1.

GitLab-მა 2 ოქტომბერს AI Gateway-ში კრიტიკული ხარვეზი გამოასწორა. ხარვეზს CVE-2026-90970 მიენიჭა, კომპანიამ კი ის CVSS-ის სკალაზე 9,9 ქულით შეაფასა. AI Gateway არის სერვისი, რომელიც GitLab-ის ინსტანსს AI მოდელებთან აკავშირებს.

როგორ მუშაობს ხარვეზი

ბიულეტენის მიხედვით, სისუსტე custom flow-ის prompt-ის შაბლონშია. custom flow Duo Agent Platform-ზე შექმნილი AI ინსტრუმენტია მრავალნაბიჯიანი ამოცანების ავტომატიზაციისთვის. ავტორიზებულ მომხმარებელს, რომელსაც Duo Agent Platform-ზე წვდომა აქვს, სპეციალურად შექმნილი კონფიგურაციით შაბლონის სენდბოქსიდან გასვლა და gateway-ზე ბრძანებების შესრულება შეეძლო. GitLab-ს არ დაუკონკრეტებია, რა პირობებია ამისთვის საჭირო ან Duo Agent Platform-ის წვდომის გარდა რა როლი სჭირდება მომხმარებელს.

რომელი ვერსიები უნდა განახლდეს

ხარვეზი გამოსწორებულია AI Gateway-ის 19.2.4, 19.3.2 და 19.4.1 ვერსიებში. დაზარალებულ დიაპაზონში მოხვდა 18.1.6 და მასზე ახალი გამოცემები 19.2.4-მდე, 19.3.x 19.3.2-მდე და 19.4.x 19.4.1-მდე. 19.2.4-ზე ძველი გამოსწორებული ვერსია არ არსებობს, ამიტომ 18.1.6-იდან 19.1-ის ხაზის ჩათვლით ყველა გამოცემა დაზარალებულ დიაპაზონში რჩება.

განახლება მხოლოდ იმ ორგანიზაციებს სჭირდებათ, რომლებიც AI Gateway-ს საკუთარ ინფრასტრუქტურაზე ამუშავებენ. GitLab.com-ის, GitLab Dedicated-ისა და იმ ინსტანსების მომხმარებლებს, რომლებიც GitLab-ის ინფრასტრუქტურაზე განთავსებულ gateway-ს იყენებენ, ქმედება არ სჭირდებათ: კომპანიამ საკუთარი gateway-ები უკვე განაახლა. საკუთარი gateway-ის მომხმარებლებს GitLab დაუყოვნებლივ განახლებისკენ მოუწოდებს და ინსტრუქცია ბიულეტენის გამოქვეყნებამდე გაუგზავნა.

Docker-ის განთავსებაში ადმინისტრატორმა კონტეინერი უნდა გააჩეროს და წაშალოს, შემდეგ კი ახალი იმიჯის ტეგი ჩამოტვირთოს, მაგალითად self-hosted-v19.4.1-ee. Helm-ის შემთხვევაში ახალი ტეგი ჩარტის image პარამეტრში იცვლება. ბიულეტენში არც დროებითი გადაწყვეტაა მითითებული და არც ის, თუ როგორ შეამოწმოს ადმინისტრატორმა, განახლებამდე gateway თავდასხმის სამიზნე გახდა თუ არა.

რატომ არის მნიშვნელოვანი

საკუთარ ინფრასტრუქტურაზე განთავსებული gateway ინახავს JSON Web Token-ების (JWT) ხელმოწერის გასაღებებს, რომლებსაც GitLab-ის ინსტალაციის სახელმძღვანელო მგრძნობიარე მონაცემებად მიიჩნევს. gateway ასევე უკავშირდება GitLab-ის ინსტანსს და ორგანიზაციის AI მოდელების პროვაიდერებს.

ბიულეტენში არ წერია, გამოიყენეს თუ არა ხარვეზი თავდასხმისას. აშშ-ის კიბერუსაფრთხოებისა და ინფრასტრუქტურის დაცვის სააგენტომ (CISA) 2 ოქტომბერს CVE-ის ჩანაწერს შეფასება დაუმატა, სადაც ექსპლუატაცია „არცერთ“ შემთხვევადაა მითითებული. ხარვეზის აღმოჩენა GitLab-მა HackerOne-ის მომხმარებელს, invisiblemeerkat-ს, მიაწერა. თებერვალში GitLab-მა AI Gateway-ის კიდევ ერთი ხარვეზი, CVE-2026-1868, გამოასწორა, რომელიც ასევე 9,9 ქულით შეფასდა. ორივე სისუსტე შაბლონების ძრავის ერთი და იმავე კლასს, CWE-1336-ს, მიეკუთვნება.

SSiTech

SiTech — AI-გაძლიერებული ვებ დეველოპმენტი

ვქმნით სწრაფ, თანამედროვე ვებსაიტებს და AI-ს ვაერთიანებთ ქართული ბიზნესებისთვის. გაქვთ პროექტი ან კითხვა? სიამოვნებით დაგეხმარებით.