GitLab alerta por una vulnerabilidad crítica de RCE en AI Gateway
GitLab ha lanzado una advertencia urgente a sus clientes para que apliquen de inmediato un parche contra una vulnerabilidad crítica presente en AI Gateway que podría permitir a los atacantes ejecutar comandos arbitrarios en las instancias afectadas. AI Gateway es un servicio que brinda acceso a las capacidades nativas de inteligencia artificial de GitLab Duo. Aunque GitLab gestiona su propia instancia en la nube utilizada por GitLab.com, GitLab Self-Managed y GitLab Dedicated, los usuarios también pueden desplegar instancias autoalojadas mediante GitLab Duo Self-Hosted.
La vulnerabilidad, identificada como CVE-2026-90970, surge de una debilidad de neutralización incorrecta y permite que atacantes con privilegios básicos y acceso a Duo Agent Platform ejecuten comandos arbitrarios en instancias sin parchear. De acuerdo con lo explicado por la compañía en un aviso publicado el viernes, el fallo podría haber permitido que un usuario autenticado con acceso a Duo Agent Platform escapara del sandbox de plantillas de prompts mediante una configuración de flujo especialmente diseñada, lo que derivaría en la ejecución arbitraria de comandos en AI Gateway.
GitLab ha publicado las versiones 19.2.4, 19.3.2 y 19.4.1 para corregir esta vulnerabilidad en usuarios de AI Gateway autoalojado, y ha indicado que los clientes que usan el AI Gateway alojado por GitLab ya están protegidos y no necesitan tomar medidas. "Estas versiones contienen una corrección de seguridad crítica para GitLab Self-Hosted AI Gateway, y recomendamos encarecidamente a todos los clientes de GitLab Self-Managed con instalaciones de GitLab Self-Hosted AI Gateway que actualicen a una de estas versiones de inmediato", declaró la empresa. "Hemos realizado un contacto específico con los clientes de Self-Hosted AI Gateway antes de esta publicación con esta guía".
GitLab añadió que se puso en contacto con quienes alojan su propio AI Gateway antes de la divulgación y urgió a los usuarios a actualizar las instancias vulnerables lo antes posible. El mes pasado, GitLab también parcheó una vulnerabilidad de salto de ruta de máxima gravedad (CVE-2026-85706) en GitLab Community Edition (CE) y Enterprise Edition (EE) que permite a atacantes no autenticados leer datos confidenciales, como credenciales y otros secretos, de servidores vulnerables. Un día después, la Agencia de Ciberseguridad y Seguridad de Infraestructuras de Estados Unidos (CISA) añadió CVE-2026-85706 a su lista de fallos explotados activamente y otorgó a las agencias federales tres días para asegurar sus sistemas, según lo exigido por la Directiva Operativa Vinculante (BOD) 26-04.
Desde noviembre de 2021, CISA ha etiquetado cinco vulnerabilidades de GitLab explotadas en el mundo real, incluida una utilizada por bandas de ransomware. La plataforma DevSecOps de GitLab cuenta con más de 30 millones de usuarios registrados y es utilizada por más del 50 % de las empresas de Fortune 100, entre ellas Nvidia, Lockheed Martin, T-Mobile, Goldman Sachs, Airbus y UBS.
Construya su plan de seguridad para ataques impulsados por IA
Únase a Mikko Hyppönen y a líderes de seguridad de la NFL, CHANEL y Atlassian en una cumbre digital de dos horas sobre lo que cambian los ataques a velocidad de IA, lo que los defensores deben dejar de hacer y cómo validar, decidir, corregir y revalidar a velocidad de máquina.
Artículos relacionados
- GitLab insta a los usuarios a parchear una vulnerabilidad de salto de ruta de máxima gravedad
- CISA ordena el parcheo urgente de un fallo de Zimbra explotado activamente
- Dell pide a los administradores que parcheen fallos críticos de CSM lo antes posible
- TeamViewer insta a los usuarios a parchear fallos graves "lo antes posible"
- Check Point advierte de hackers que explotan un fallo de RCE en Security Gateway VPN

















Deja una respuesta