GitLab vá lỗ hổng nghiêm trọng trong AI Gateway cho phép thực thi lệnh từ xa
GitLab vừa phát hành bản vá cho lỗ hổng nghiêm trọng (CVE-2026-90970) trên AI Gateway, cho phép người dùng đã xác thực thực thi lệnh tùy ý trên các máy chủ tự quản lý...
- Giọng nữ Bắc
GitLab vừa đưa ra cảnh báo bảo mật về một lỗ hổng nghiêm trọng trong dịch vụ AI Gateway, được định danh là CVE-2026-90970. Lỗ hổng này đạt điểm CVSS 9.9/10, cho phép người dùng đã đăng nhập có quyền truy cập vào Duo Agent Platform có thể thực thi các lệnh tùy ý trên gateway trong một số điều kiện nhất định.
AI Gateway đóng vai trò là cầu nối giữa các instance GitLab và các mô hình AI. Theo thông báo từ GitLab, lỗ hổng này chỉ ảnh hưởng đến các tổ chức tự lưu trữ (self-hosted) gateway của riêng họ. Các khách hàng sử dụng dịch vụ GitLab.com, GitLab Dedicated hoặc các instance sử dụng gateway do GitLab quản lý không cần thực hiện bất kỳ hành động nào vì đã được cập nhật.
Chi tiết về lỗ hổng
Lỗ hổng nằm trong template prompt của một “custom flow” – một quy trình làm việc tự động hóa các tác vụ đa bước trên Duo Agent Platform. Kẻ tấn công có thể lợi dụng cấu hình flow được thiết kế đặc biệt để thoát khỏi sandbox của template prompt, từ đó dẫn đến việc thực thi lệnh tùy ý trên gateway.
Hiện tại, chưa có báo cáo nào xác nhận lỗ hổng này đã bị khai thác trong thực tế. Cơ quan An ninh mạng và Cơ sở hạ tầng Hoa Kỳ (CISA) cũng đã cập nhật trạng thái khai thác của CVE này là “none”.
Các phiên bản bị ảnh hưởng và bản vá
GitLab khuyến cáo người dùng các phiên bản self-hosted gateway cần cập nhật ngay lập tức lên các phiên bản đã được vá sau đây:
- Phiên bản 18.1.6 trở lên (trước 19.2.4) cần cập nhật lên 19.2.4
- Phiên bản 19.3 (trước 19.3.2) cần cập nhật lên 19.3.2
- Phiên bản 19.4 (trước 19.4.1) cần cập nhật lên 19.4.1
Đối với các triển khai Docker, quản trị viên cần dừng và xóa container hiện tại, sau đó tải về và chạy tag image mới (ví dụ: self-hosted-v19.4.1-ee). Đối với triển khai Helm, người dùng cần cập nhật tag mới trong cài đặt image của chart.
Đáng chú ý, đây là lỗ hổng thứ hai liên quan đến template engine (theo phân loại CWE-1336) ảnh hưởng đến AI Gateway của GitLab trong năm nay, sau lỗ hổng CVE-2026-1868 được phát hiện vào tháng 2. Hiện tại, chưa có giải pháp thay thế (workaround) nào được cung cấp cho những hệ thống chưa thể cập nhật ngay lập tức.
Nguồn tham khảo: The Hacker News
No Comment! Be the first one.