漏洞  ·  2026-09-25

GitLab MCP:MCP作用域token可以执行超出范围的操���(CVE-2026-92874)、开发者角色绕过Duo AI治理(CVE-2026-92529)、MCP搜索竞态条件上下文泄露(CVE-2026-92628)

漏洞Low 影响GlobalCVE-2026-92874
GitLab的19.4.1补丁版本(2026-09-24)修复了三个代理安全问题:(1)由于授权不当,MCP作用域token可以执行超出其预期范围的操作(CVE-2026-92874,CVSS 5.4,CE/EE 18.3+);(2)经过认证的开发者角色用户可以绕过管理员配置的workspace... AI工具治理控制(CVE-2026-92529,CVSS 4.3,EE 19.1+);(3)在竞态条件下,MCP搜索工具的共享状态处理可能在错误的用户上下文下返回搜索结果(CVE-2026-92628,CVSS 3.1,CE/EE 18.6+)。
GitLab的MCP服务器和Duo AI助手是软件供应链的代理控制面;其中的范围绕过和跨用户上下文泄露使AI/MCP集成能够超出委托边界读取或执行操作,并允许开发者绕过管理员AI治理控制。
持有MCP作用域token或开发者角色的经过认证用户超出预期范围行使MCP工具/Duo AI设置;竞态条件在另一个用户的上下文下返回搜索结果。
GitLab CE/EE(MCP + Duo AI)受影响版本范围;已在19.2.7/19.3.3/19.4.1中修复
升级到GitLab 19.2.7/19.3.3/19.4.1或更高版本。
NVD CVE-2026-92874GitLab patch release 19.4.1
在实时动态中查看 浏览更多 AI 安全与治理相关发现 — 每日清晨更新。
打开动态 →