CVE-2026-90970

Critica9.9Pubblicata il 2 ottobre 2026

GitLab ha corretto una vulnerabilità nel componente GitLab AI Gateway che interessa tutte le versioni di AI Gateway dalla 18.1.6 fino alle versioni precedenti alla 19.2.4, dalla 19.3 fino alle versioni precedenti alla 19.3.2 e dalla 19.4 fino alle versioni precedenti alla 19.4.1 e che, in determinate condizioni, avrebbe potuto consentire a un utente autenticato con accesso a Duo Agent Platform di evadere dalla sandbox del template del prompt tramite una configurazione del flusso appositamente creata, con conseguente esecuzione di comandi arbitrari su AI Gateway.

Punteggio CVSS9.9 / 10CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H
Tipo di debolezza (CWE)CWE-1336

Articoli correlati

This product uses the NVD API but is not endorsed or certified by the NVD.

La descrizione tecnica è una nostra traduzione del testo originale NVD, in inglese.

Database CVE