Navegación

GitLab corrige vulnerabilidad crítica en AI Gateway 9.9 que permitía ejecución de comandos en servidores locales.

fuente: https://blog.elhacker.net/2026/10/gitlab-corrige-vulnerabilidad-critica.html

GitLab corrigió una vulnerabilidad crítica (CVE-2026-90970) en su AI Gateway que permitía a usuarios autenticados ejecutar comandos arbitrarios. El fallo solo afecta a organizaciones que alojan su propio gateway, mientras que los servicios gestionados por GitLab ya fueron actualizados. Se recomienda a los clientes afectados actualizar inmediatamente a las versiones 19.2.4, 19.3.2 o 19.4.1.

Un fallo crítico en el AI Gateway de GitLab podría permitir que un usuario conectado con acceso a la plataforma Duo Agent ejecute comandos en la puerta de enlace bajo ciertas condiciones, según informó GitLab en un aviso.

El gateway es el servicio que conecta una instancia de GitLab con modelos de IA, y solo las organizaciones que alojan su propio gateway deben tomar medidas. El fallo ha sido corregido en las versiones de gateway 19.2.4, 19.3.2 y 19.4.1.

El fallo se identifica como CVE-2026-90970. GitLab lo reveló el 2 de octubre y lo calificó como crítico, con una puntuación CVSS de 9.9 sobre 10.

GitLab gestiona los AI Gateways para sus clientes y ya los ha corregido. Los clientes de GitLab.com, GitLab Dedicated e instancias autogestionadas que utilizan un gateway alojado por GitLab no necesitan hacer nada, afirmó la empresa.

Los clientes autogestionados pueden, en cambio, alojar su propio gateway, una opción que GitLab ofrece para mantener los datos de solicitudes y respuestas de IA dentro del propio entorno del cliente. GitLab recomienda encarecidamente que esos clientes actualicen inmediatamente. La empresa envió esta guía a los clientes con gateways autogestionados antes de publicar el aviso.

El aviso no indica si el fallo ha sido utilizado en ataques. La Agencia de Seguridad de Infraestructura y Ciberseguridad de EE. UU. (CISA) añadió una evaluación al registro del CVE el 2 de octubre que indica que la explotación es "nula".

Últimas noticias

23 DE JULIO, 2026

Un exploit de prueba público expone la vulnerabilidad CVE-2026-44421 de desbordamiento de búfer de montón de FreeRDP a la ejecución remota.

Los desarrolladores de FreeRDP corrigieron recientemente una vulnerabilidad crítica que afectaba a numerosas estaciones de trabajo en todo el mundo. Investigado...

Leer artículo →
23 DE JULIO, 2026

Anthropic lanza el plugin de seguridad Claude para escanear el código en busca de vulnerabilidades.

Anthropic ha lanzado en versión beta el plugin Claude Security, que integra el escaneo de vulnerabilidades con IA directamente en Claude Code para desarrollador...

Leer artículo →
23 DE JULIO, 2026

Los parches de Check Point explotaron una vulnerabilidad de SmartConsole que permitía el acceso de administrador completo.

Check Point has released security updates to address multiple vulnerabilities impacting Security Management and Multi-Domain Management (MDSM) products, includi...

Leer artículo →