CVE-2026-90970

Kritisch9.9Veröffentlicht am 2. Oktober 2026

GitLab hat eine Schwachstelle in der Komponente GitLab AI Gateway behoben, die alle Versionen des AI Gateway ab 18.1.6 vor 19.2.4, 19.3 vor 19.3.2 und 19.4 vor 19.4.1 betrifft und unter bestimmten Bedingungen einem authentifizierten Benutzer mit Zugriff auf Duo Agent Platform ermöglicht haben könnte, mithilfe einer speziell gestalteten Flow-Konfiguration aus der Prompt-Template-Sandbox auszubrechen, was die Ausführung beliebiger Befehle auf dem AI Gateway zur Folge hatte.

CVSS-Score9.9 / 10CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H
Schwachstellentyp (CWE)CWE-1336

Verwandte Artikel

This product uses the NVD API but is not endorsed or certified by the NVD.

Die technische Beschreibung ist unsere Übersetzung des englischen NVD-Originaltexts.

CVE-Datenbank