Kerentanan  ·  2026-10-03

GitLab AI Gateway prompt-template sandbox escape: pengguna Duo Agent Platform terautentikasi mencapai eksekusi perintah arbitrer (CVSS 9.9)

KerentananHigh dampakGlobalCVE-2026-90970
GitLab memperbaiki template-injection / sandbox-escape kritis di komponen AI Gateway-nya. Dalam kondisi tertentu, pengguna Duo Agent Platform terautentikasi dapat keluar dari sandbox template prompt melalui konfigurasi alur yang dibuat khusus, mencapai eksekusi perintah arbitrer di AI Gateway. Dipublikasikan ke NVD 2026-10-02.
AI Gateway adalah batas kepercayaan yang berada di depan lalu lintas LLM CI/CD dan saran kode GitLab dan biasanya menyimpan kunci penyedia model. Eksekusi perintah di dalamnya dapat mengekspos atau mengarahkan ulang prompt LLM/data proyek dan masuk ke lingkungan GitLab/CI yang lebih luas, dan ini menunjukkan bahwa pembuatan template prompt yang sadar-agen itu sendiri adalah permukaan eksekusi kode jarak jauh.
Konfigurasi alur Duo Agent yang dibuat khusus lolos dari sandbox template prompt (injeksi template, CWE-1336), memungkinkan pengguna terautentikasi untuk mengeksekusi perintah arbitrer di host AI Gateway yang memproksi lalu lintas LLM.
GitLab AI Gateway 18.1.6 – 19.2.3, 19.3.0 – 19.3.1, 19.4.0 (diperbaiki di 19.2.4 / 19.3.2 / 19.4.1)
Tingkatkan AI Gateway ke 19.2.4, 19.3.2 atau 19.4.1. Referensi: https://gitlab.com/gitlab-org/gitlab/-/work_items/628842
NVD CVE-2026-90970GitLab work item 628842
Lihat di umpan langsung Jelajahi temuan keamanan dan tata kelola AI terkait — diperbarui setiap pagi.
Buka umpan →