Navegación

GitLab corrige vulnerabilidad crítica en AI Gateway 9.9 que permitía ejecución de comandos en servidores locales.

fuente: https://blog.elhacker.net/2026/10/gitlab-corrige-vulnerabilidad-critica.html

GitLab corrigió una vulnerabilidad crítica (CVE-2026-90970) en su AI Gateway que permitía a usuarios autenticados ejecutar comandos arbitrarios. El fallo solo afecta a organizaciones que alojan su propio gateway, mientras que los servicios gestionados por GitLab ya fueron actualizados. Se recomienda a los clientes afectados actualizar inmediatamente a las versiones 19.2.4, 19.3.2 o 19.4.1.

Un fallo crítico en el AI Gateway de GitLab podría permitir que un usuario conectado con acceso a la plataforma Duo Agent ejecute comandos en la puerta de enlace bajo ciertas condiciones, según informó GitLab en un aviso.

El gateway es el servicio que conecta una instancia de GitLab con modelos de IA, y solo las organizaciones que alojan su propio gateway deben tomar medidas. El fallo ha sido corregido en las versiones de gateway 19.2.4, 19.3.2 y 19.4.1.

El fallo se identifica como CVE-2026-90970. GitLab lo reveló el 2 de octubre y lo calificó como crítico, con una puntuación CVSS de 9.9 sobre 10.

GitLab gestiona los AI Gateways para sus clientes y ya los ha corregido. Los clientes de GitLab.com, GitLab Dedicated e instancias autogestionadas que utilizan un gateway alojado por GitLab no necesitan hacer nada, afirmó la empresa.

Los clientes autogestionados pueden, en cambio, alojar su propio gateway, una opción que GitLab ofrece para mantener los datos de solicitudes y respuestas de IA dentro del propio entorno del cliente. GitLab recomienda encarecidamente que esos clientes actualicen inmediatamente. La empresa envió esta guía a los clientes con gateways autogestionados antes de publicar el aviso.

El aviso no indica si el fallo ha sido utilizado en ataques. La Agencia de Seguridad de Infraestructura y Ciberseguridad de EE. UU. (CISA) añadió una evaluación al registro del CVE el 2 de octubre que indica que la explotación es "nula".

Últimas noticias

04 DE AGOSTO, 2026

GPT-Red: el modelo hacker de OpenAI

GPT-Red es un modelo secreto de OpenAI diseñado para actuar como un superhacker que detecta errores de seguridad antes de que los modelos sean publicados.

Leer artículo →
04 DE AGOSTO, 2026

La botnet Dysphoria utiliza dominios de blockchain para el comando y control (C2) y convierte a las víctimas en repetidores.

La botnet Dysphoria ha superado los 200 000 dispositivos comprometidos desde principios de 2026. Oculta sus servidores de comando tras registros de dominio de b...

Leer artículo →
04 DE AGOSTO, 2026

Se han corregido varias vulnerabilidades de Apache NiFi en la versión 2.11.0.

Cuatro nuevas vulnerabilidades de Apache NiFi afectan a las instalaciones que ejecutan versiones anteriores a la 2.11.0. Estas fallas permiten a los atacantes e...

Leer artículo →