脆弱性  ·  2026-09-25

GitLab MCP:MCPスコープ付きトークンがスコープ外のアクションを実行可能(CVE-2026-92874)、開発者ロールによるDuo AIガバナンス回避(CVE-2026-92529)、MCP検索のレースコンディションによるコンテキスト漏洩(CVE-2026-92628)

脆弱性Low 影響度GlobalCVE-2026-92874
GitLabの19.4.1パッチリリース(2026-09-24)は3つのエージェンティックセキュリティ問題を修正した:(1) 不適切な認可により、MCPスコープ付きトークンが意図されたスコープを超えたアクションを実行できた(CVE-2026-92874、CVSS 5.4、CE/EE 18.3+);(2) 認証された開発者ロールのユーザーが、管理者が設定したワークスペース...AIのAIツールガバナンス制御を回避できた(CVE-2026-92529、CVSS 4.3、EE 19.1+);(3) レースコンディション下で、MCP検索ツールの共有状態処理が、誤ったユーザーコンテキストで検索結果を返す可能性があった(CVE-2026-92628、CVSS 3.1、CE/EE 18.6+)。
GitLabのMCPサーバーとDuo AIアシスタントは、ソフトウェアサプライチェーンのエージェンティックな制御面である。それらのスコープバイパスおよびユーザー間コンテキスト漏洩により、AI/MCP統合が委任された境界を超えて読み取りやアクションを実行でき、開発者が管理者のAIガバナンス制御を回避できる。
MCPスコープ付きトークンまたは開発者ロールを持つ認証されたユーザーが、意図されたスコープを超えてMCPツール / Duo AI設定を実行する。レースコンディションにより、検索結果が別のユーザーのコンテキストで返される。
GitLab CE/EE(MCP + Duo AI)影響を受けるバージョン範囲。19.2.7/19.3.3/19.4.1で修正。
GitLab 19.2.7/19.3.3/19.4.1以降にアップグレードすること。
NVD CVE-2026-92874GitLab patch release 19.4.1
ライブフィードで見る AIセキュリティとガバナンスの関連情報をさらに見る — 毎朝更新。
フィードを開く →