GitLab, kendi sunucusunda çalışan AI Gateway'deki CVSS 9.9'luk kritik açığı kapattı
GitLab, Duo Agent Platform erişimi olan kullanıcıların istem şablonu korumalı alanından çıkıp komut çalıştırmasına imkân veren kritik CVE-2026-90970 açığını giderdi.
Kısaca
- CVE-2026-90970, CVSS 9.9 puanıyla kendi sunucusunda barındırılan GitLab AI Gateway kurulumlarını etkiliyor.
- Duo Agent Platform erişimi olan oturum açmış bir kullanıcı, özel hazırlanmış akış yapılandırmasıyla şablon korumalı alanından çıkabiliyor.
- Yamalı sürümler 19.2.4, 19.3.2 ve 19.4.1; GitLab.com ve GitLab Dedicated kullanıcılarının bir şey yapmasına gerek yok.
- Aktif istismar bildirilmedi, ancak geçici bir çözüm de bulunmuyor.
GitLab, kendi sunucusunda barındırılan (self-hosted) AI Gateway bileşeni için güvenlik güncellemesi yayımlayarak oturum açmış bir kullanıcının ağ geçidi üzerinde rastgele komut çalıştırmasına yol açabilecek kritik bir açığı kapattı. BleepingComputer ve The Hacker News'ün aktardığına göre CVE-2026-90970 koduyla izlenen açığın CVSS puanı 9.9; şirket, bu bileşeni kullanan tüm Self-Managed müşterilerine derhâl güncelleme yapmalarını tavsiye ediyor.
Neler oldu?
GitLab, açığı 2 Ekim'de AI Gateway'in yeni sürümleriyle birlikte duyurdu. BleepingComputer'ın aktardığı açıklamada şirket, bu sürümlerin Self-Hosted AI Gateway için kritik bir güvenlik düzeltmesi içerdiğini ve ilgili kurulumlara sahip tüm Self-Managed müşterilerin hemen güncelleme yapmasını "önemle" tavsiye ettiğini belirtti.
BleepingComputer'a göre GitLab, tavsiye notunu yayımlamadan önce kendi sunucusunu işleten müşterilerle doğrudan iletişime geçti. The Hacker News ise açığın GitLab'ın HackerOne üzerindeki hata ödül programı aracılığıyla invisiblemeerkat kullanıcı adlı bir araştırmacı tarafından bildirildiğini aktarıyor.
Teknik detaylar
Sorun, GitLab Duo Agent Platform'daki özel akışların (custom flow) kullandığı istem şablonunda kullanıcı girdisinin yeterince arındırılmamasından kaynaklanıyor. Her iki yayına göre platforma erişimi olan oturum açmış bir kullanıcı, özel olarak hazırlanmış bir akış yapılandırmasıyla istem şablonu korumalı alanından (sandbox) çıkabiliyor ve AI Gateway üzerinde rastgele komut çalıştırabiliyor.
The Hacker News, üründe bu türden ilk şablon motoru zafiyeti olmadığını hatırlatıyor: GitLab, Şubat 2026'da yine CVSS 9.9 puanlı ve kod çalıştırmaya imkân veren, şablon enjeksiyonu (CWE-1336) sınıfındaki CVE-2026-1868 açığını yamalamıştı.
Şu ana kadar aktif istismar bildirilmedi. The Hacker News'e göre CISA da duyuru anında istismar durumunu "yok" olarak değerlendirdi.
Kimler etkileniyor?
The Hacker News'ün aktardığına göre etkilenen AI Gateway sürümleri şunlar:
18.1.6ile19.2.3arası19.3.0ile19.3.1arası19.4.0
Risk yalnızca AI Gateway'i kendi altyapısında barındıran kurumlar için geçerli. Haberlere göre GitLab.com ve GitLab Dedicated müşterileri ile GitLab'ın barındırdığı ağ geçidini kullananlar zaten korunuyor ve herhangi bir işlem yapmaları gerekmiyor.
Ne yapmalı?
Kendi sunucusunda AI Gateway çalıştıran yöneticilerin, ağ geçidini çalıştırmak için kullanılan Docker imajları da dahil olmak üzere, en kısa sürede 19.2.4, 19.3.2 veya 19.4.1 sürümüne geçmesi gerekiyor. The Hacker News'e göre hemen güncellenemeyen sistemler için bir geçici çözüm bulunmuyor.
Yama uygulanana kadar kurumların Duo Agent Platform'a kimlerin erişebildiğini gözden geçirmesi ve son dönemde oluşturulan ya da değiştirilen özel akış yapılandırmalarını beklenmedik değişikliklere karşı denetlemesi faydalı olabilir. Ağ geçidi çoğu zaman kaynak koda ve CI/CD altyapısına yakın konumlandığından, bu servisin ele geçirilmesi geliştirme ortamının geneli için daha geniş sonuçlar doğurabilir.
İlgili CVE kayıtları
Kaynaklar
Bu haber yukarıda listelenen kaynaklara dayanmaktadır. Kritik sistemlerle ilgili işlem yapmadan önce üreticinin resmi duyurusunu kontrol edin.



