4 октября 2026 г.
Свой GitLab AI Gateway нужно обновить: уязвимость позволяет выполнять команды на сервере
2 октября 2026 года GitLab закрыла в AI Gateway уязвимость CVE-2026-90970 с оценкой 9,9 из 10 по CVSS.

Ошибка затрагивает самостоятельно развёрнутый AI Gateway, через который работают ИИ-функции GitLab Duo.
Как срабатывала ошибка. При определённых условиях аутентифицированный пользователь с доступом к Duo Agent Platform мог выполнить произвольные команды на шлюзе. Специально подготовленная конфигурация рабочего процесса позволяла выйти из изолированной среды шаблонов промптов. Теперь GitLab закрыла этот путь в исправленных версиях и рекомендует немедленно обновить уязвимые установки.
Какие версии ставить. Исправления от 2 октября выпущены для трёх веток:
- Версии с 18.1.6 до 19.2.4, не включая последнюю: исправление в 19.2.4. - Ветка 19.3 до 19.3.2, не включая последнюю: исправление в 19.3.2. - Ветка 19.4 до 19.4.1, не включая последнюю: исправление в 19.4.1.
Официальная инструкция обновления описывает установку через Docker или Helm. Для Helm используется команда `helm upgrade --install`, а тег образа задаётся параметром `image.tag`.
Стабильные Docker-образы GitLab публикует в GitLab Container Registry и DockerHub. Для GitLab `vX.Y.*-ee` документация предписывает последний тег `self-hosted-vX.Y.*-ee` той же ветки.
GitLab-hosted шлюзы уже исправлены: пользователям GitLab.com, GitLab Dedicated и Self-Managed с таким шлюзом ничего обновлять не требуется.
Первоисточник