何が起きたか
GitLabの19.4.1パッチリリース(2026-09-24)は3つのエージェンティックセキュリティ問題を修正した:(1) 不適切な認可により、MCPスコープ付きトークンが意図されたスコープを超えたアクションを実行できた(CVE-2026-92874、CVSS 5.4、CE/EE 18.3+);(2) 認証された開発者ロールのユーザーが、管理者が設定したワークスペース...AIのAIツールガバナンス制御を回避できた(CVE-2026-92529、CVSS 4.3、EE 19.1+);(3) レースコンディション下で、MCP検索ツールの共有状態処理が、誤ったユーザーコンテキストで検索結果を返す可能性があった(CVE-2026-92628、CVSS 3.1、CE/EE 18.6+)。
なぜ重要か
GitLabのMCPサーバーとDuo AIアシスタントは、ソフトウェアサプライチェーンのエージェンティックな制御面である。それらのスコープバイパスおよびユーザー間コンテキスト漏洩により、AI/MCP統合が委任された境界を超えて読み取りやアクションを実行でき、開発者が管理者のAIガバナンス制御を回避できる。
攻撃経路
MCPスコープ付きトークンまたは開発者ロールを持つ認証されたユーザーが、意図されたスコープを超えてMCPツール / Duo AI設定を実行する。レースコンディションにより、検索結果が別のユーザーのコンテキストで返される。
影響を受けるシステム
GitLab CE/EE(MCP + Duo AI)影響を受けるバージョン範囲。19.2.7/19.3.3/19.4.1で修正。
緩和策
GitLab 19.2.7/19.3.3/19.4.1以降にアップグレードすること。