Критическая уязвимость в GitLab AI Gateway позволяет удалённо выполнять команды

GitLab выпустила срочные обновления для критической уязвимости в AI Gateway, которая при определённых условиях позволяет аутентифицированному пользователю удалённо выполнять произвольные команды. Уязвимость CVE-2026-90970 получила 9,9 балла по шкале CVSS и затрагивает самостоятельно развернутые версии шлюза, используемые для работы функций GitLab Duo на базе ИИ.
Это отрывок статьи. Полную версию читайте на сайте источника по ссылке ниже.