Geri Dön
GitLab, sunucuda komut yürütülmesine olanak tanıyan kritik AI Gateway açığını düzeltti
SiTech AI Team2 dk okuma

GitLab, sunucuda komut yürütülmesine olanak tanıyan kritik AI Gateway açığını düzeltti

GitLab, AI Gateway'deki kritik açığı düzeltti. Açığa CVE-2026-90970 atanmış olup CVSS ölçeğinde 9,9 puanı var. Güncelleme yalnızca kendi gateway'lerini kullanan kullanıcılar için gerekli; düzeltilmiş sürümler 19.2.4, 19.3.2 ve 19.4.1'dir.

GitLab, 2 Ekim'de AI Gateway'deki kritik açığı düzeltti. Açığa CVE-2026-90970 atanmış olup şirket bunu CVSS ölçeğinde 9,9 puanla değerlendirdi. AI Gateway, GitLab kurulumunu AI modellerine bağlayan bir hizmettir.

Açık nasıl çalışıyor

Bültene göre, zafiyet custom flow'un prompt şablonunda bulunuyor. custom flow, Duo Agent Platform üzerinde oluşturulmuş ve çok adımlı görevlerin otomasyonu için tasarlanmış bir AI aracıdır. Duo Agent Platform erişimi olan yetkili kullanıcı, özel olarak oluşturulmuş bir yapılandırma ile şablonun sandbox'ından çıkıp gateway üzerinde komutlar yürütebiliyordu. GitLab, bunun için hangi koşulların gerekli olduğunu veya Duo Agent Platform erişiminin yanı sıra kullanıcının hangi role sahip olması gerektiğini belirtmemiştir.

Hangi sürümler güncellenmeli

Açık, AI Gateway'in 19.2.4, 19.3.2 ve 19.4.1 sürümlerinde düzeltilmiştir. Etkilenen aralık 18.1.6 ve 19.2.4'e kadar olan sürümleri, 19.3.x'te 19.3.2'ye kadar olanları ve 19.4.x'te 19.4.1'e kadar olanları kapsamaktadır. 19.2.4 için eski düzeltilmiş sürüm bulunmadığından, 18.1.6'dan 19.1 serisine kadar tüm sürümler etkilenen aralıkta kalmaktadır.

Güncelleme yalnızca AI Gateway'yi kendi altyapılarında çalıştıran organizasyonlar için gereklidir. GitLab.com, GitLab Dedicated ve GitLab altyapısında barındırılan gateway kullanan kurulumların kullanıcıları için işlem gerekmez: şirket kendi gateway'lerini zaten güncellemiştir. Kendi gateway'lerini kullanan kullanıcılara GitLab derhal güncelleme yapmalarını önermekte ve talimatları bültenin yayınlanmasından önce göndermiştir.

Docker dağıtımında yöneticinin konteyneri durdurması ve silmesi, ardından yeni imaj etiketini indirmesi gerekmektedir, örneğin self-hosted-v19.4.1-ee. Helm durumunda yeni etiket chart'ın image parametresinde değiştirilir. Bülteninde ne geçici bir çözüm belirtilmiştir ne de yöneticinin güncellemeye kadar gateway'nin saldırı hedefi haline gelip gelmediğini nasıl kontrol edeceği.

Neden önemli

Kendi altyapısında barındırılan gateway, GitLab kurulum kılavuzunun hassas veriler olarak gördüğü JSON Web Token (JWT) imzalama anahtarlarını saklamaktadır. gateway ayrıca GitLab kurulumuna ve organizasyonun AI model sağlayıcılarına bağlanmaktadır.

Bülteninde açığın saldırı sırasında kullanılıp kullanılmadığı belirtilmemiştir. ABD Siber Güvenlik ve Altyapı Ajansı (CISA), 2 Ekim'de CVE kaydına bir değerlendirme eklemiş ve istismarın "hiçbir" durumda gerçekleşmediğini belirtmiştir. Açığın keşfi GitLab tarafından HackerOne kullanıcısı invisiblemeerkat'a atfedilmiştir. Şubat ayında GitLab, AI Gateway'de CVE-2026-1868 numaralı başka bir açığı düzeltmiş olup bu da 9,9 puanla değerlendirilmiştir. Her iki zafiyet de şablon motorlarının aynı sınıfı olan CWE-1336'ya aittir.

SSiTech

SiTech — AI destekli web geliştirme

Hızlı ve modern web siteleri kuruyor, AI'yı gerçek iş akışlarına taşıyoruz. Projeniz veya sorunuz mu var? Yardımcı olmaktan mutluluk duyarız.