Saltar al contenido
ES EN

GitLab corrige un fallo crítico 9.9 en su AI Gateway autoalojado

GitLab parchea una vulnerabilidad crítica en el AI Gateway que permitiría ejecutar comandos a usuarios con acceso a Duo Agent Platform. Afecta solo a

En 30 segundos GitLab ha corregido una vulnerabilidad crítica (9.9) en su AI Gateway que permitiría a un usuario autenticado con acceso a Duo Agent Platform ejecutar comandos en el gateway. Solo afecta a organizaciones que alojan su propio gateway. Las versiones corregidas son la 19.2.4, la 19.3.2 y la 19.4.1.

Qué ha pasado

GitLab ha publicado un parche para un fallo crítico en el AI Gateway, el servicio que conecta una instancia de GitLab con los modelos de IA. Según el aviso de la compañía, un usuario con sesión iniciada y acceso a Duo Agent Platform podría, bajo ciertas condiciones, ejecutar comandos en el propio gateway. El fallo figura como CVE-2026-90970.

La corrección llega en las versiones 19.2.4, 19.3.2 y 19.4.1 del gateway. Solo necesitan actuar quienes alojan su propio gateway; el resto no tiene nada que desplegar. No es la primera vez: GitLab ya corrigió otro fallo del gateway con anterioridad.

Panel de administración de un servidor con registros de actualización de software y alertas de seguridad
Los gateways autoalojados deben actualizarse por su cuenta. Imagen: Unsplash — Gitlab application screengrab

Solo las organizaciones que alojan su propio gateway necesitan actuar.

Aviso de seguridad de GitLab (resumen editorial)

Por qué importa

Un gateway de IA suele tener acceso a credenciales de modelos y a datos de la instancia, así que ejecutar comandos en él es un salto serio. Que haga falta una cuenta autenticada rebaja el riesgo frente a un fallo anónimo, pero en entornos con muchos usuarios con Duo Agent Platform habilitado el margen es estrecho. Si usas la modalidad autoalojada, revisa qué versión corre tu gateway y planifica la actualización con prioridad.

La guía para actualizar un despliegue Docker describe el procedimiento, y la política de mantenimiento explica qué versiones reciben parches. Nuestra recomendación es sencilla: confirma la versión instalada, actualiza a la rama corregida que corresponda y, mientras tanto, limita quién tiene acceso a Duo Agent Platform.

Qué no sabemos aún

El material disponible no detalla cuáles son esas "ciertas condiciones", ni si existe explotación activa o código de prueba público. Tampoco consta cómo se descubrió el fallo. Hasta que haya más información, lo prudente es tratarlo como explotable y parchear.

Fuente original: thehackernews.com

Elaborado con apoyo de IA y revisado por la redacción

Dune

· Editora de verificación · Dubái

«Un 9.9 es una cifra del proveedor; mientras no veamos las condiciones del fallo, parchear es la única conclusión sólida.»

Comentarios

Publicar un comentario