무슨 일이 있었나
GitLab의 19.4.1 패치 릴리스(2026-09-24)는 세 가지 에이전틱 보안 문제를 수정했습니다: (1) 부적절한 승인으로 인해 MCP 범위 토큰이 의도된 범위를 벗어난 작업을 수행할 수 있음(CVE-2026-92874, CVSS 5.4, CE/EE 18.3+); (2) 인증된 개발자 역할 사용자가 워크스페이스... AI에 대한 관리자 구성 AI 도구 거버넌스 제어를 우회할 수 있음(CVE-2026-92529, CVSS 4.3, EE 19.1+); (3) 경쟁 조건에서 MCP 검색 도구의 공유 상태 처리가 잘못된 사용자 컨텍스트에서 검색 결과를 반환할 수 있음(CVE-2026-92628, CVSS 3.1, CE/EE 18.6+).
왜 중요한가
GitLab의 MCP 서버와 Duo AI 비서는 소프트웨어 공급망의 에이전틱 제어 표면입니다. 이들의 범위 우회 및 교차 사용자 컨텍스트 누출은 AI/MCP 통합이 위임된 경계를 벗어나 읽거나 행동할 수 있게 하고 개발자가 관리자 AI 거버넌스 제어를 우회할 수 있게 합니다.
공격 경로
MCP 범위 토큰 또는 개발자 역할을 가진 인증된 사용자가 의도된 범위를 벗어나 MCP 도구/Duo AI 설정을 실행합니다. 경쟁 조건으로 인해 검색 결과가 다른 사용자의 컨텍스트에서 반환됩니다.
영향받는 시스템
GitLab CE/EE (MCP + Duo AI) 영향 버전 범위; 19.2.7/19.3.3/19.4.1에서 수정
완화 방안
GitLab 19.2.7/19.3.3/19.4.1 이상으로 업그레이드하세요.