CVE-2026-1868

Critique9.9Publiée le 9 février 2026

GitLab a corrigé une vulnérabilité dans le composant Duo Workflow Service de GitLab AI Gateway affectant toutes les versions d’AI Gateway de 18.1.6, 18.2.6, 18.3.1 à 18.6.1, 18.7.0 et 18.8.0, dans lesquelles AI Gateway était vulnérable à l’expansion non sécurisée de modèles à partir de données fournies par l’utilisateur via des définitions Duo Agent Platform Flow spécialement conçues. Cette vulnérabilité pouvait être exploitée pour provoquer un déni de service ou exécuter du code sur la passerelle. Ce problème a été corrigé dans les versions 18.6.2, 18.7.1 et 18.8.1 de GitLab AI Gateway.

Score CVSS9.9 / 10CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H
Type de faiblesse (CWE)CWE-1336

Articles liés

This product uses the NVD API but is not endorsed or certified by the NVD.

La description technique est notre traduction du texte original du NVD, en anglais.

Base de données CVE