脆弱性  ·  2026-08-27

GitLab Duo Claude AI エージェント フローにより CI コンテキストでの任意のコマンド実行が可能

脆弱性High 影響度GlobalCVE-2026-18252
GitLab の 2026 年 8 月 26 日のパッチ リリースは CVE-2026-18252 (CVSS 8.7) を修正しました。Duo Claude AI エージェントの CI 設定の不適切な処理により、開発者ロール ユーザーが CI パイプライン インフラストラクチャ内で任意のコマンド実行を実現できました。
GitLab CI ランナーはビルド/デプロイ タスク用に昇格された権限を頻繁に保有しています。AI エージェント駆動型 CI 機能のフローにより、日常的な開発者権限レベルが、Duo Claude 統合を使用するすべてのプロジェクト全体でのソフトウェア サプライ チェーン侵害ベクトルに変わります。
Duo Claude AI エージェントは、ユーザー制御ソースから設定を処理 (信頼されていない制御スフィアから機能を含める) し、認証済み開発者ロール ユーザーが CI ジョブ コンテキストで実行する任意のコマンドを挿入できるようにします。通常、昇格されたランナー権限で実行されます。
GitLab EE 18.9 (19.1.7 前)、19.2 (19.2.5 前)、19.3 (19.3.1 前)
GitLab 19.3.1、19.2.5、または 19.1.7 にアップグレードする。
GitLab Patch Release 19.3.1
ライブフィードで見る AIセキュリティとガバナンスの関連情報をさらに見る — 毎朝更新。
フィードを開く →