GitLab alerte sur une faille critique dans son AI Gateway
GitLab publie les versions 19.2.4, 19.3.2 et 19.4.1 pour corriger CVE-2026-90970, une faille d'exécution de code à distance dans AI Gateway auto-hébergé.
GitLab a demandé à ses clients de corriger sans délai une vulnérabilité critique affectant son service AI Gateway, référencée sous l'identifiant CVE-2026-90970, selon bleepingcomputer.com. La faille pourrait permettre à un utilisateur authentifié disposant d'un accès à la Duo Agent Platform de s'échapper du bac à sable des modèles de requêtes (prompt template sandbox) et d'exécuter des commandes arbitraires.
L'entreprise a publié les versions 19.2.4, 19.3.2 et 19.4.1 pour corriger le problème. Ces correctifs concernent les clients qui hébergent eux-mêmes AI Gateway.
Les clients qui utilisent un AI Gateway hébergé par GitLab sont déjà protégés et n'ont aucune mesure à prendre, précise l'entreprise.
GitLab indique avoir mené une campagne de contact ciblée auprès des clients Self-Hosted AI Gateway avant la divulgation de la vulnérabilité.
Contexte de sécurité
Le mois dernier, GitLab avait corrigé une vulnérabilité de traversée de chemin (path traversal) de sévérité maximale, CVE-2026-85706, dans GitLab Community Edition et Enterprise Edition. Le lendemain, la CISA avait ajouté CVE-2026-85706 à sa liste des failles activement exploitées, donnant aux agences fédérales trois jours pour sécuriser leurs systèmes. Depuis novembre 2021, la CISA a recensé 5 vulnérabilités GitLab exploitées dans la nature, dont une utilisée par des groupes de rançongiciels. La plateforme DevSecOps de GitLab revendique plus de 30 millions d'utilisateurs enregistrés et est utilisée par plus de 50 % des entreprises du Fortune 100.
En bref
Quelles versions de GitLab corrigent CVE-2026-90970 ?
GitLab a publié les versions 19.2.4, 19.3.2 et 19.4.1 pour corriger la vulnérabilité.
Les utilisateurs d'un AI Gateway hébergé par GitLab doivent-ils agir ?
Non. GitLab indique que ces clients sont déjà protégés et n'ont aucune mesure à prendre.
Qui est concerné par cette faille ?
Les clients qui hébergent eux-mêmes AI Gateway doivent appliquer les correctifs. La faille pourrait permettre à un utilisateur authentifié ayant accès à la Duo Agent Platform d'exécuter des commandes arbitraires.