Kritische RCE-Sicherheitslücke in GitLab AI Gateway: Umgehung der Sandbox ermöglicht Befehlsausführung

Der Entwicklungsplattform-Anbieter GitLab hat eine kritische Sicherheitslücke in seinem AI Gateway geschlossen, die unter der Kennung CVE-2026-90970 geführt wird. Betroffen sind ausschließlich Unternehmen, die das AI Gateway für die KI-Assistentenfunktionen von GitLab Duo selbst auf eigener Infrastruktur betreiben. Cloud-Angebote wie GitLab.com sowie von GitLab verwaltete Dedicated-Instanzen wurden vom Hersteller bereits abgesichert.

Die Schwachstelle basiert auf einer unzureichenden Neutralisierung von Eingaben bei der Konfiguration spezieller Abläufe. Angreifer mit Basisprivilegien und Zugriff auf die Duo-Agent-Plattform können diese Schwachstelle ausnutzen, um aus der Sandbox für Prompt-Templates auszubrechen. Dadurch wird es ihnen möglich, beliebige Befehle auf dem Server auszuführen, auf dem das AI Gateway gehostet wird.

Zur Behebung des Risikos hat GitLab die korrigierten Versionen 19.2.4, 19.3.2 und 19.4.1 für Self-Hosted AI Gateway bereitgestellt. Das Unternehmen empfiehlt allen betroffenen Organisationen eindringlich, die Updates unverzüglich zu installieren, um potenzielle Übernahmen der eigenen KI-Infrastruktur zu verhindern.

Quelle: https://www.bleepingcomputer.com/news/security/gitlab-warns-of-critical-rce-vulnerability-in-ai-gateway-service/

← All articles