❗️GitLab закрыла критическую уязвимость с оценкой ↔️CVSS 9,9 в ИИ-шлюзе для Duo
❗️GitLab закрыла критическую уязвимость с оценкой ↔️CVSS 9,9 в ИИ-шлюзе для Duo В компоненте GitLab AI Gateway выявлена и устранена критическая уязвимость CVE-2026-90970, получившая оценку опасности 9,9 балла по шкале CVSS 3.1. Проблема классифицируется по стандарту CWE как CWE-1336. При определённых условиях аутентифицированный пользователь, имеющий доступ к GitLab Duo Agent Platform, может выполнить выход из песочницы шаблона промпта через специально подготовленную конфигурацию потока. В результате этого становится возможным выполнение произвольных команд на GitLab AI Gateway. Разработчики рекомендуют выполнить обновление GitLab AI Gateway до версий 19.2.4, 19.3.2, 19.4.1 или более поздних релизов в соответствии с используемой веткой. ✋ @Russian_OSINT