GitLabがAI Gatewayサービスの重大なRCE脆弱性を警告

GitLabは本日、AI Gatewayに存在する重大な脆弱性について、直ちにパッチを適用するよう顧客に呼びかけました。この脆弱性を悪用されると、攻撃者が脆弱なインスタンス上で任意のコマンドを実行できる恐れがあります。

AI Gatewayは、AIネイティブなGitLab Duo機能を利用するためのサービスです。GitLab.com、GitLab Self-Managed、GitLab Dedicatedは、GitLabが運用するクラウドベースのAI Gatewayインスタンスを利用しています。一方でユーザーは、GitLab Duo Self-Hostedを通じて、GitLab Self-Managed上に独自のセルフホスト型インスタンスを展開することも可能です。

この脆弱性はCVE-2026-90970として追跡されています。原因は不適切な無害化(improper neutralization)の問題で、基本的な権限とDuo Agent Platformへのアクセス権を持つ攻撃者が、パッチ未適用のインスタンス上で任意のコマンドを実行できてしまいます。

GitLabは金曜日に公開したアドバイザリで、次のように説明しています。「GitLab AI Gatewayの問題を修正しました。特定の条件下で、Duo Agent Platformへのアクセス権を持つ認証済みユーザーが、細工したフロー設定を通じてプロンプトテンプレートのサンドボックスを回避し、AI Gateway上で任意のコマンドを実行できる可能性がありました」(同社の説明)。

GitLabはこの脆弱性に対処するため、バージョン19.2.4、19.3.2、19.4.1をリリースしました。セルフホスト型AI Gatewayのユーザーが対象です。GitLabがホストするAI Gatewayを利用している顧客はすでに保護されており、対応は不要だとしています。

同社は次のように述べています。「これらのバージョンには、GitLab Self-Hosted AI Gatewayに関する重大なセキュリティ修正が含まれています。GitLab Self-Managedの顧客のうち、GitLab Self-Hosted AI Gatewayを導入しているすべての方に、いずれかのバージョンへ直ちに更新することを強く推奨します。本リリースの告知に先立ち、Self-Hosted AI Gatewayの顧客には個別に連絡し、この対応方法をお伝えしています」

GitLabは、AI Gatewayを自社でホストしている顧客には情報公開前に連絡済みだと説明しました。そのうえで、脆弱なインスタンスをアップグレードするよう、できるだけ早い対応を促しています。

GitLabは先月にも、GitLab Community Edition(CE)とEnterprise Edition(EE)で、最高深刻度のパストラバーサル脆弱性にパッチを適用しています(CVE-2026-85706)。この脆弱性を悪用されると、認証されていない攻撃者が、脆弱なサーバーから認証情報などの機密データを読み取れる恐れがありました。

その翌日、米国のサイバーセキュリティ・インフラストラクチャセキュリティ庁(CISA)は、CVE-2026-85706を悪用が確認された脆弱性のリストに追加しました。そして、拘束的運用指令(BOD)26-04に基づき、連邦機関に対して3日以内にシステムを保護するよう命じています。

CISAは2021年11月以降、実際に悪用されたGitLabの脆弱性として、5件にタグを付けています。その中には、ランサムウェアグループに悪用されたものも含まれます。

GitLabのDevSecOpsプラットフォームは、3,000万人を超える登録ユーザーを抱えています。Nvidia、Lockheed Martin、T-Mobile、Goldman Sachs、Airbus、UBSなど、Fortune 100企業の50%以上が利用しています。

翻訳元: https://www.bleepingcomputer.com/news/security/gitlab-warns-of-critical-rce-vulnerability-in-ai-gateway-service/

本記事は bleepingcomputer.com の記事を翻訳・要約したものです。