GitLab alerta para falha crítica que permite execução remota de código no AI Gateway
5 de Outubro de 2026

O GitLab alertou os clientes nesta quarta-feira para que apliquem imediatamente um patch em uma vulnerabilidade crítica no AI Gateway, que poderia permitir que invasores executassem comandos arbitrários em instâncias vulneráveis.

O AI Gateway é um serviço que dá acesso a recursos do GitLab Duo baseados em IA. O GitLab opera sua própria instância do AI Gateway na nuvem, usada pelo GitLab.com, pelo GitLab Self-Managed e pelo GitLab Dedicated. Os clientes também podem implantar instâncias próprias no GitLab Self-Managed por meio do GitLab Duo Self-Hosted.

Identificada como CVE-2026-90970 , a falha decorre de uma neutralização inadequada e pode permitir que invasores com privilégios básicos e acesso à Duo Agent Platform executem comandos arbitrários em instâncias que ainda não receberam a correção.

“O GitLab corrigiu um problema no GitLab AI Gateway que, em determinadas condições, poderia permitir que um usuário autenticado com acesso à Duo Agent Platform escapasse da sandbox do modelo de prompt por meio de uma configuração de fluxo especialmente criada, levando à execução de comandos arbitrários no AI Gateway”, explicou a empresa em um comunicado divulgado na sexta-feira.

O GitLab lançou as versões 19.2.4, 19.3.2 e 19.4.1 para corrigir a vulnerabilidade nas instalações próprias do AI Gateway. Segundo a empresa, os clientes que usam uma instância do AI Gateway hospedada pelo GitLab já estão protegidos e não precisam tomar nenhuma providência.

“Essas versões incluem uma correção crítica de segurança para o GitLab Self-Hosted AI Gateway. Recomendamos fortemente que todos os clientes do GitLab Self-Managed com instalações do GitLab Self-Hosted AI Gateway atualizem imediatamente para uma delas”, afirmou a empresa. “Antes da publicação deste comunicado, entramos em contato diretamente com os clientes que usam o AI Gateway hospedado por eles próprios para transmitir essa orientação.”

O GitLab acrescentou que avisou os clientes que hospedam suas próprias instâncias do AI Gateway antes de divulgar a falha e pediu que atualizem as instalações vulneráveis o quanto antes.

No mês passado, a empresa também corrigiu uma vulnerabilidade de travessia de diretórios, classificada como crítica, no GitLab Community Edition (CE) e no Enterprise Edition (EE). Identificada como CVE-2026-85706, a falha permite que invasores não autenticados acessem dados confidenciais, como credenciais e outros segredos, em servidores vulneráveis.

Um dia depois, a Cybersecurity and Infrastructure Security Agency (CISA) incluiu a CVE-2026-85706 em sua lista de falhas exploradas ativamente e deu às agências federais três dias para proteger seus sistemas, conforme determina a Diretiva Operacional Vinculante (BOD) 26-04.

Desde novembro de 2021, a CISA identificou cinco vulnerabilidades do GitLab exploradas em ataques, incluindo uma usada por grupos de ransomware.

Publicidade

Proteja sua empresa contra hackers através de um Pentest

Tenha acesso aos melhores hackers éticos do mercado através de um serviço personalizado, especializado e adaptado para o seu negócio. Guardsi: qualidade, confiança e especialidade em segurança ofensiva de quem já protegeu centenas de empresas. Saiba mais...