何が起きたか
GitLab の 2026 年 8 月 26 日のパッチ リリースは CVE-2026-18252 (CVSS 8.7) を修正しました。Duo Claude AI エージェントの CI 設定の不適切な処理により、開発者ロール ユーザーが CI パイプライン インフラストラクチャ内で任意のコマンド実行を実現できました。
なぜ重要か
GitLab CI ランナーはビルド/デプロイ タスク用に昇格された権限を頻繁に保有しています。AI エージェント駆動型 CI 機能のフローにより、日常的な開発者権限レベルが、Duo Claude 統合を使用するすべてのプロジェクト全体でのソフトウェア サプライ チェーン侵害ベクトルに変わります。
攻撃経路
Duo Claude AI エージェントは、ユーザー制御ソースから設定を処理 (信頼されていない制御スフィアから機能を含める) し、認証済み開発者ロール ユーザーが CI ジョブ コンテキストで実行する任意のコマンドを挿入できるようにします。通常、昇格されたランナー権限で実行されます。
影響を受けるシステム
GitLab EE 18.9 (19.1.7 前)、19.2 (19.2.5 前)、19.3 (19.3.1 前)
緩和策
GitLab 19.3.1、19.2.5、または 19.1.7 にアップグレードする。