Новость · Глобальное

GitLab предупреждает о критической уязвимости RCE в сервисе AI Gateway

GitLab предупреждает своих пользователей о критической уязвимости RCE (Remotely Executable Code) в сервисе AI Gateway.

Редакционный исследователь ·
ИИ-иллюстрация к материалу: GitLab предупреждает о критической уязвимости RCE в сервисе AI Gateway
Иллюстрация ИИ · TAY studio · bytay.ru · Источник изображения ↗

Эта уязвимость может позволить злоумышленникам с базовыми привилегиями и доступом к платформе Duo Agent Platform выполнять произвольные команды на уязвимых экземплярах.

GitLab выпустил версии 19.2.4, 19.3.2 и 19.4.1 для исправления этой проблемы.

Пользователи GitLab Self-Hosted AI Gateway должны обновиться до этих версий как можно скорее.

GitLab также предупреждает о других уязвимостях, включая CVE-2026-85706, которая уже эксплуатируется злоумышленниками.

Что пока неизвестно

Уязвимость уже исправлена для GitLab Self-Hosted AI Gateway, но рекомендуется обновиться до новых версий.

Источники

  1. BleepingComputerИсточник · 2 октября 2026 г.
Источник не открывается?

Оригинальная страница может быть временно недоступна. Попробуйте открыть её позже; название и дата источника сохранены выше.

Сохранить · Настроить