---
title: "Krytyczna luka 9,9 w GitLab AI Gateway. Pilna aktualizacja dla własnych wdrożeń"
description: "GitLab naprawił krytyczną podatność CVE-2026-90970 w AI Gateway, ocenioną na 9,9 w skali CVSS. Problem dotyczy organizacji korzystających z własnej bramy i wymaga aktualizacji do wskazanych wersji."
publisher: "Najnowsze Informacje"
language: "pl-PL"
canonical_url: "https://najnowsze-informacje.pl/cyberbezpieczenstwo/krytyczna-luka-99-w-gitlab-ai-gateway-pilna-aktualizacja-dla-wlasnych-wdrozen"
markdown_url: "https://najnowsze-informacje.pl/cyberbezpieczenstwo/krytyczna-luka-99-w-gitlab-ai-gateway-pilna-aktualizacja-dla-wlasnych-wdrozen/index.md"
date_published: "2026-10-04T13:54:04.815Z"
date_modified: "2026-10-04T13:54:10.554Z"
author: "Redakcja"
category: "Cyberbezpieczeństwo"
tags:
  - "gitlab"
  - "ai gateway"
  - "cve-2026-90970"
  - "cyberbezpieczeństwo"
source_url: "https://thehackernews.com/2026/10/gitlab-patches-critical-self-hosted-ai.html"
source_name: "The Hacker News"
image_url: "https://najnowsze-informacje.pl/api/media/file/cyberbezpieczenstwo-unsplash-1790964054469.jpeg"
image_alt: "cable network"
image_credit: "© Taylor Vick / Unsplash"
image_credit_url: "https://unsplash.com/@tvick"
---

# Krytyczna luka 9,9 w GitLab AI Gateway. Pilna aktualizacja dla własnych wdrożeń

> GitLab załatał krytyczną lukę w AI Gateway, która mogła pozwolić zalogowanym użytkownikom na wykonywanie poleceń na serwerze.

## Kluczowe informacje
- Podatność CVE-2026-90970 otrzymała ocenę 9,9 na 10 w skali CVSS.
- Problem dotyczy własnych wdrożeń GitLab AI Gateway.
- Poprawki wydano w wersjach 19.2.4, 19.3.2 i 19.4.1.
- GitLab nie podał, czy luka była wykorzystywana w atakach.

GitLab opublikował poprawki dla krytycznej podatności w AI Gateway, czyli usłudze łączącej instancję GitLab z modelami sztucznej inteligencji. Luka otrzymała identyfikator CVE-2026-90970 oraz ocenę 9,9 na 10 w skali CVSS. W określonych warunkach zalogowany użytkownik mający dostęp do Duo Agent Platform mógł doprowadzić do wykonania poleceń na bramie.

## Problem dotyczy własnych bram AI

Podatność znajduje się w szablonie zapytania wykorzystywanym przez niestandardowy przepływ pracy. Custom flow to tworzony przez użytkownika, oparty na AI proces, który może automatyzować wieloetapowe zadania w Duo Agent Platform. Według GitLab odpowiednio przygotowana konfiguracja takiego przepływu mogła umożliwić wyjście poza ograniczenia środowiska szablonu, a następnie wykonanie dowolnych poleceń na AI Gateway. Producent nie opisał dokładnych warunków ataku ani nie wskazał konkretnej roli użytkownika poza wymaganym dostępem do platformy.

- Podatność: CVE-2026-90970.
- Ocena: krytyczna, CVSS 9,9 na 10.
- Poprawione wersje AI Gateway: 19.2.4, 19.3.2 i 19.4.1.
- Zagrożone są organizacje, które samodzielnie hostują AI Gateway.
- GitLab nie opublikował obejścia dla instalacji, których nie można jeszcze zaktualizować.

## Które instalacje wymagają działania

Aktualizacja jest ważna przede wszystkim dla klientów korzystających z własnej bramy, utrzymywanej we własnym środowisku. AI Gateway jest instalowany jako osobny obraz Dockera albo chart Helm i ma własny proces aktualizacji, niezależny od standardowej aktualizacji instancji GitLab. Administratorzy powinni sprawdzić wersję bramy i przejść do jednej z wersji 19.2.4, 19.3.2 lub 19.4.1, korzystając z dokumentacji producenta.

Klienci GitLab.com, GitLab Dedicated oraz użytkownicy instancji self-managed, którzy korzystają z bramy hostowanej przez GitLab, nie muszą podejmować dodatkowych działań. Firma poinformowała, że jej własne AI Gateways zostały już zabezpieczone. GitLab wcześniej przekazał zalecenia klientom używającym bram self-hosted, jeszcze przed publicznym ujawnieniem podatności.

W komunikacie nie wskazano poprawionej wersji dla wydań wcześniejszych niż 19.2.4. Jako objęte zakresem wymieniono gatewaye od wersji 18.1.6 przez całą linię 19.1. Nie wyjaśniono, czy wersja 19.2.4 jest zgodna z GitLab 19.1 lub starszymi wydaniami, ani czy planowane są poprawki dla wcześniejszych linii. Na dzień publikacji komunikatu polityka utrzymania GitLab obejmowała linie 19.2, 19.3 i 19.4, czyli te same linie, dla których wydano poprawki AI Gateway.

## Brak potwierdzenia wykorzystania luki

GitLab nie podał, czy CVE-2026-90970 została wykorzystana w rzeczywistych atakach. Wpis CISA do rekordu CVE oceniał wykorzystanie podatności jako none. Jednocześnie publiczny komunikat nie zawiera sposobu sprawdzenia, czy brama była atakowana przed aktualizacją, ani nie wymienia obejścia dla systemów, których nie można od razu zaktualizować. Wrażliwość komponentu wynika także z jego roli. Własny AI Gateway przechowuje klucze podpisujące tokeny JSON Web Token i łączy się zarówno z instancją GitLab, jak i dostawcami modeli AI.

Za zgłoszenie podatności odpowiada użytkownik HackerOne posługujący się nazwą invisiblemeerkat. GitLab naprawiał już wcześniej inną lukę w AI Gateway, CVE-2026-1868, którą również oceniono na 9,9. Tamten problem mógł prowadzić do odmowy usługi lub wykonania kodu przez spreparowaną definicję przepływu. Obie podatności zaliczono do tej samej klasy słabości silników szablonów, CWE-1336, choć najnowszy komunikat nie opisuje bezpośredniego związku między tymi sprawami.

## Wyjaśnienie pojęć

### [CVSS](https://najnowsze-informacje.pl/definicje/cvss)

Standardowy system oceny ważności podatności bezpieczeństwa, wykorzystujący wynik liczbowy od 0,0 do 10,0 oraz opis czynników wpływających na ryzyko.

### [Helm chart](https://najnowsze-informacje.pl/definicje/helm-chart)

Helm chart to pakiet konfiguracji używany do wdrażania aplikacji w środowisku Kubernetes.

### [JSON Web Token (JWT)](https://najnowsze-informacje.pl/definicje/json-web-token-jwt)

Format tokenu używanego do przekazywania informacji o tożsamości i uprawnieniach użytkownika między systemami.

### [CWE-1336](https://najnowsze-informacje.pl/definicje/cwe-1336)

CWE-1336 opisuje klasę słabości związaną z niewłaściwym użyciem silników szablonów.

## Źródło pierwotne

[The Hacker News](https://thehackernews.com/2026/10/gitlab-patches-critical-self-hosted-ai.html)

---
## Informacje do cytowania
- **Autor:** Redakcja
- **Data publikacji:** 2026-10-04T13:54:04.815Z
- **Ostatnia aktualizacja:** 2026-10-04T13:54:10.554Z
- **Kategoria:** Cyberbezpieczeństwo
- **Adres kanoniczny:** [https://najnowsze-informacje.pl/cyberbezpieczenstwo/krytyczna-luka-99-w-gitlab-ai-gateway-pilna-aktualizacja-dla-wlasnych-wdrozen](https://najnowsze-informacje.pl/cyberbezpieczenstwo/krytyczna-luka-99-w-gitlab-ai-gateway-pilna-aktualizacja-dla-wlasnych-wdrozen)
- **Wersja Markdown:** [https://najnowsze-informacje.pl/cyberbezpieczenstwo/krytyczna-luka-99-w-gitlab-ai-gateway-pilna-aktualizacja-dla-wlasnych-wdrozen/index.md](https://najnowsze-informacje.pl/cyberbezpieczenstwo/krytyczna-luka-99-w-gitlab-ai-gateway-pilna-aktualizacja-dla-wlasnych-wdrozen/index.md)

**Sugerowane cytowanie:**

> Najnowsze Informacje, „Krytyczna luka 9,9 w GitLab AI Gateway. Pilna aktualizacja dla własnych wdrożeń”, 2026-10-04, https://najnowsze-informacje.pl/cyberbezpieczenstwo/krytyczna-luka-99-w-gitlab-ai-gateway-pilna-aktualizacja-dla-wlasnych-wdrozen
