← 返回新闻首页
网络安全官方

GitLab ออกแพตช์แก้ช่องโหว่ Critical ใน AI Gateway เสี่ยงถูกสั่งดำเนินการคำสั่งบน Self-hosted Gateway - Thailand Computer Emergency Response Team (ThaiCERT)

545/69 (IT) ประจำวันจันทร์ที่ 5 ตุลาคม 2569 GitLab ออกแ

ThaiCERT查看原文 ↗
GitLab 已发布补丁修复其 AI 网关中的一个严重漏洞,该漏洞可能允许在自托管网关上执行命令。——泰国计算机应急响应小组 (ThaiCERT)

545/69 (IT) ประจำวันจันทร์ที่ 5 ตุลาคม 2569

GitLab ออกแพตช์แก้ไขช่องโหว่ระดับ Critical ใน GitLab AI Gateway หมายเลข CVE-2026-90970 มีคะแนน CVSS 9.9 โดยช่องโหว่ดังกล่าวอาจทำให้ผู้ใช้งานที่ผ่านการยืนยันตัวตนและมีสิทธิ์เข้าถึง Duo Agent Platform สามารถสั่งดำเนินการคำสั่งบน AI Gateway ได้ โดย GitLab ได้เปิดเผยช่องโหว่นี้เมื่อวันที่ 2 ตุลาคม 2569 และได้แก้ไขแล้วใน AI Gateway เวอร์ชัน 19.2.4, 19.3.2 และ 19.4.1 โดยช่องโหว่ดังกล่าวถูกรายงานผ่าน HackerOne จากนักวิจัยชื่อ invisiblemeerkat

ช่องโหว่นี้เกี่ยวข้องกับการจัดการ Custom Flow Prompt Template ของ AI Gateway โดยผู้ใช้งานที่มีสิทธิ์เข้าถึง Duo Agent Platform อาจใช้ Flow Configuration ที่ถูกสร้างขึ้นเป็นพิเศษ เพื่อหลบออกจาก Prompt Template Sandbox และนำไปสู่การสั่งดำเนินการคำสั่งบน Host ที่รัน AI Gateway ได้ ทั้งนี้ GitLab ยังไม่ได้เปิดเผยรายละเอียดเชิงเทคนิคเพิ่มเติมเกี่ยวกับเงื่อนไขที่จำเป็นต่อการโจมตี หรือระดับสิทธิ์ที่ต้องใช้เพิ่มเติมนอกเหนือจากการเข้าถึง Duo Agent Platform โดย AI Gateway ทำหน้าที่เป็นชั้นกลางระหว่าง GitLab Duo กับโมเดล AI เพื่อรับคำขอจาก GitLab เตรียม Prompt และสื่อสารกับ LLM ที่อยู่เบื้องหลัง

GitLab ระบุว่าได้ติดตั้งแพตช์ให้กับ Hosted AI Gateway ของบริษัทแล้ว ดังนั้นลูกค้าที่ใช้งาน GitLab.com, GitLab Dedicated หรือ GitLab Self-Managed ที่เชื่อมต่อกับ Gateway ที่ GitLab ให้บริการ ไม่จำเป็นต้องดำเนินการเพิ่มเติม โดยกลุ่มที่ต้องเร่งอัปเดตคือองค์กรที่ใช้งาน GitLab Self-Hosted AI Gateway โดยเวอร์ชันที่ได้รับผลกระทบ ได้แก่ 18.1.6 ถึง 19.2.3 ต้องอัปเดตเป็น 19.2.4, เวอร์ชัน 19.3.0 ถึง 19.3.1 ต้องอัปเดตเป็น 19.3.2 และเวอร์ชัน 19.4.0 ต้องอัปเดตเป็น 19.4.1 ทั้งนี้ GitLab ยังไม่ได้ระบุว่าช่องโหว่นี้ถูกใช้โจมตีจริง และไม่ได้เผยแพร่ Proof-of-Concept หรือขั้นตอนการโจมตี แต่เนื่องจาก AI Gateway อาจมีการจัดการข้อมูลยืนยันตัวตน เช่น Signing Key และ Validation Key สำหรับ JSON Web Token ผ่าน Environment Variable องค์กรที่ใช้งานแบบ Self-hosted ควรเร่งอัปเดตเพื่อลดความเสี่ยงจากการถูกใช้เป็นจุดตั้งต้นในการเข้าถึงโครงสร้างพื้นฐานที่เกี่ยวข้องกับระบบ AI และการยืนยันตัวตนขององค์กร

แหล่งข่าว : https://securityaffairs.com/200283/hacking/cve-2026-90970-critical-gitlab-ai-gateway-flaw-fixed.html

手机左右滑动,电脑按 ← → 键,也能切换新闻