GitLab предупреждает о критической уязвимости RCE в сервисе AI Gateway
GitLab предупреждает своих пользователей о критической уязвимости RCE (Remotely Executable Code) в сервисе AI Gateway.
Эта уязвимость может позволить злоумышленникам с базовыми привилегиями и доступом к платформе Duo Agent Platform выполнять произвольные команды на уязвимых экземплярах.
GitLab выпустил версии 19.2.4, 19.3.2 и 19.4.1 для исправления этой проблемы.
Пользователи GitLab Self-Hosted AI Gateway должны обновиться до этих версий как можно скорее.
GitLab также предупреждает о других уязвимостях, включая CVE-2026-85706, которая уже эксплуатируется злоумышленниками.
Что пока неизвестно
Уязвимость уже исправлена для GitLab Self-Hosted AI Gateway, но рекомендуется обновиться до новых версий.
Источники
Источник не открывается?
Оригинальная страница может быть временно недоступна. Попробуйте открыть её позже; название и дата источника сохранены выше.