GitLab corrige une faille critique de l'AI Gateway
Pour commencer
Le 2 octobre 2026, GitLab a publié un avis sur une faille critique de son AI Gateway, notée 9.9/10 et suivie sous CVE-2026-90970. Elle pourrait permettre à un utilisateur connecté ayant accès à Duo Agent Platform d'exécuter des commandes sur la passerelle sous certaines conditions. La faille est corrigée dans les versions 19.2.4, 19.3.2 et 19.4.1. Les clients GitLab.com, GitLab Dedicated et auto-hébergés utilisant une passerelle hébergée par GitLab n'ont pas à agir ; aucun contournement n'est listé pour les passerelles non mises à jour.
AI Généré à partir des reportages · 2 hmise à jour
Chronologie des reportages
Suivez les reportages pour découvrir les différentes facettes de l'événement.
- The Hacker NewsGitLab corrige une faille critique 9.9 dans AI Gateway permettant l'exécution de commandes
GitLab a publié le 2 octobre un avis sur une faille critique de son AI Gateway, notée 9.9 sur 10 et suivie sous CVE-2026-90970.
- BleepingComputerGitLab corrige une faille RCE critique dans AI Gateway
GitLab a publié les versions 19.2.4, 19.3.2 et 19.4.1 pour corriger la vulnérabilité critique CVE-2026-90970 dans AI Gateway.
Évolution des tendances de cet événement
Pas encore assez de données d'observation continues pour tracer une tendance.