GitLab rregullon defektin kritik të AI Gateway që lejon ekzekutimin e kodit
Imazh i krijuar nga IA

GitLab rregullon defektin kritik të AI Gateway që lejon ekzekutimin e kodit

GitLab ka rregulluar një defekt kritik në AI Gateway të tij që mund të lejojë ekzekutimin e komandave në serverat e vetë-strehuar. Përdoruesit duhet të përditësojnë në versionet 19.2.4, 19.3.2 ose 19.4.1.

Një defekt kritik sigurie në GitLab AI Gateway është rregulluar, dhe organizatat që drejtojnë gateway-in e tyre duhet të aplikojnë përditësimin menjëherë. GitLab e bëri publik problemin më 2 tetor dhe e vlerësoi si kritik, me një pikë CVSS prej 9.9 nga 10, një shkallë standarde ashpërsie ku 10 është më e larta. Dobësia, e gjurmuar si CVE-2026-90970, mund t'i lejojë një përdoruesi të regjistruar me qasje në Duo Agent Platform të GitLab-it, një mjet për ndërtimin e flukseve të punës të fuqizuara nga AI, të ekzekutojë komanda në gateway në kushte të caktuara.

AI Gateway është shërbimi që lidh një instancë GitLab me modele të jashtme AI. Vetëm organizatat që strehojnë gateway-in e tyre duhet të ndërmarrin veprime. Defekti është rregulluar në versionet e gateway-it 19.2.4, 19.3.2 dhe 19.4.1. GitLab drejton AI Gateway për klientët e tij dhe tashmë i ka rregulluar ato gateway-e të strehuara. Klientët në GitLab.com, GitLab Dedicated dhe instancat e vetë-menaxhuara që përdorin një gateway të strehuar nga GitLab nuk kanë nevojë të bëjnë asgjë. Klientët e vetë-menaxhuar mund të zgjedhin të strehojnë gateway-in e tyre, një opsion që GitLab ofron për të mbajtur të dhënat e kërkesave dhe përgjigjeve të AI brenda mjedisit të vetë klientit. GitLab rekomandon fuqimisht që ata klientë të përditësojnë menjëherë, dhe ua dërgoi këtë udhëzim klientëve me gateway-e të vetë-strehuar para se të publikonte këshillimin.

Sipas këshillimit, versionet e prekura të gateway-it përfshijnë publikimet nga 18.1.6 deri në linjën 19.2 para 19.2.4, linjën 19.3 para 19.3.2 dhe linjën 19.4 para 19.4.1. Asnjë version i rregulluar nuk është listuar poshtë 19.2.4, që do të thotë se çdo publikim gateway-i nga 18.1.6 deri në linjën 19.1 mbetet brenda intervalit të prekur. Udhëzuesi i instalimit i GitLab-it u thotë administratorëve të përdorin imazhin e gateway-it që përputhet me versionin e tyre minor të GitLab-it, por këshillimi nuk thotë nëse një gateway 19.2.4 punon me GitLab 19.1 ose më herët, ose nëse janë planifikuar rregullime për linjat më të vjetra. Që nga 2 tetori, politika e mirëmbajtjes e GitLab-it listonte 19.4, 19.3 dhe 19.2 si publikimet e GitLab-it që marrin rregullime sigurie, dhe ato janë të njëjtat tre linja që morën rregullimin e gateway-it.

Për të përditësuar një vendosje Docker, e cila është një mënyrë e zakonshme për të drejtuar gateway-in në një kontejner portativ, administratorët duhet të ndalojnë dhe heqin kontejnerin që po punon, pastaj të tërheqin dhe drejtojnë etiketën e re të imazhit, për shembull self-hosted-v19.4.1-ee. Vendosjet Helm, një menaxher paketash për Kubernetes, vendosin etiketën e re në cilësimin e imazhit të grafikut. Asnjë zgjidhje alternative nuk është listuar për gateway-et që nuk mund të përditësohen ende, dhe këshillimi nuk jep asnjë mënyrë për të kontrolluar nëse një gateway u sulmua para se të përditësohej.

Dobësia është në shabllonin e prompt-it të një fluksi të personalizuar, sipas titullit të këshillimit. Një fluks i personalizuar është një rrjedhë pune e fuqizuar nga AI që përdoruesit krijojnë në Duo Agent Platform për të automatizuar detyra me shumë hapa. GitLab tha se një përdorues i regjistruar me qasje në Duo Agent Platform mund të shpëtonte nga sandbox-i i shabllonit të prompt-it duke dërguar një konfigurim fluksi të krijuar posaçërisht. Ky shpëtim mund të çonte në ekzekutim arbitrar komandash në gateway, që do të thotë se një përdorues mund të ekzekutonte komanda në serverin themelor. Kushtet që kërkon sulmi nuk përshkruhen, dhe asnjë rol përdoruesi nuk emërtohet përtej qasjes në Duo Agent Platform. Një gateway i vetë-strehuar mban çelësat e nënshkrimit për JSON Web Tokens, ose JWT, të cilat janë kredenciale të vogla dixhitale të përdorura për të vërtetuar identitetin midis shërbimeve. Udhëzuesi i instalimit i GitLab-it thotë se ata çelësa duhet të trajtohen si kredenciale të ndjeshme. Gateway-i gjithashtu lidhet me instancën GitLab dhe me ofruesit e modeleve AI të organizatës.

Këshillimi nuk thotë nëse defekti është përdorur në sulme. Agjencia e SHBA-së për Sigurinë Kibernetike dhe Sigurinë e Infrastrukturës, ose CISA, shtoi një vlerësim në regjistrimin CVE më 2 tetor që e liston shfrytëzimin si asnjë. Dy vlerat e tjera të CISA-s mbulojnë një provë publike koncepti dhe shfrytëzim aktiv. GitLab i dha meritat përdoruesit të HackerOne invisiblemeerkat për raportimin e defektit.

Në shkurt, GitLab rregulloi një tjetër defekt të gateway-it, CVE-2026-1868, i cili gjithashtu u vlerësua 9.9. Një përdorues i regjistruar mund ta arrinte atë defekt përmes një përkufizimi fluksi të krijuar, dhe ai mund të çonte në mohim shërbimi ose ekzekutim kodi në gateway. Të dy defektet janë dobësi të motorit të shablloneve të së njëjtës klasë, CWE-1336, një klasifikim për dobësitë në motorët e shablloneve që mund të lejojnë injektim dhe ekzekutim kodi. Këshillimi i ri nuk e përmend defektin e shkurtit.

Për ekipet që drejtojnë shërbime të vetë-menaxhuara si GitLab AI Gateway, mbajtja e procesit të përditësimit të shpejtë dhe të kontrolluar është e rëndësishme. AEU-I, shërbimi i AEU Group për IT, infrastrukturë dhe konsulencë me sigurinë si prioritet, ndihmon organizatat të rishikojnë dhe mirëmbajnë komponentët e vetë-strehuar në mënyrë që arnimet kritike të aplikohen në mënyrë të qëndrueshme dhe kredencialet të mbeten të mbrojtura.

Si të Mbroheni

  1. Nëse organizata juaj drejton GitLab AI Gateway-in e saj, kërkojini ekipit tuaj IT të kontrollojë versionin dhe të përditësojë menjëherë në 19.2.4, 19.3.2 ose 19.4.1.
  2. Derisa të aplikohet përditësimi, kufizoni se kush mund të përdorë Duo Agent Platform në cilësimet tuaja të GitLab-it në mënyrë që vetëm llogaritë e besuara të mund të krijojnë flukse të personalizuara.
  3. Kontrolloni udhëzuesin tuaj të administratorit të GitLab-it për të konfirmuar nëse gateway-i juaj është i vetë-strehuar; nëse GitLab e strehon atë për ju, nuk nevojitet asnjë veprim.
  4. Pas përditësimit, rinisni gateway-in sipas udhëzimeve të GitLab-it për Docker ose Helm dhe verifikoni që versioni i ri shfaqet në panelin e administratorit.
  5. Mbani një listë të personave me qasje në Duo Agent Platform dhe hiqni çdo llogari që nuk ka më nevojë për të.

Dobësitë & Zgjidhjet

Termat e Shpjeguar

  • AI Gateway Një shërbim që lidh një instalim GitLab me modele të jashtme AI.
  • Duo Agent Platform Mjeti i GitLab-it që u lejon përdoruesve të ndërtojnë flukse pune të fuqizuara nga AI për të automatizuar detyra me shumë hapa.
  • Prompt template Një model i parashkruar që i tregon një modeli AI si të përgjigjet; një fluks i personalizuar përdor një të tillë që mund të keqpërdoret.
  • CVSS score Një shkallë standarde nga 0 në 10 e përdorur për të vlerësuar ashpërsinë e një defekti sigurie.
  • CVE Një identifikues unik i caktuar për një dobësi sigurie të njohur publikisht.
  • JSON Web Token (JWT) Një kredencial i vogël dixhital i përdorur për të vërtetuar identitetin midis shërbimeve; gateway-i mban çelësat e nënshkrimit për këto.
  • Docker Një mjet që paketon softuerin në një kontejner portativ në mënyrë që të mund të ekzekutohet në mënyrë të qëndrueshme në kompjuterë të ndryshëm.
  • Helm chart Një grup skedarësh konfigurimi të përdorur për të instaluar dhe përditësuar softuerin në një mjedis Kubernetes.

Shërbime AEU të lidhura

  • AEU DNS Resolver DNS i enkriptuar