[TLP:CLEAR] GitLab AI Gateway opravuje 1 vysoko závažnú zraniteľnosť

GitLab verziami 18.6.2, 18.7.1 a 18.8.1 opravuje 1 zraniteľnosť v produkte GitLab AI Gateway [1].

GitLab AI Gateway - DoS (CVE-2026-1868)
CVSS 9.9 (Critical)

Autentizovanému vzdialenému útočníkovi je v komponente Duo Workflow Service v dôsledku nedostatočne bezpečného spracovania používateľom dodaných vstupov umožnené vyvolať DoS útok alebo vykonať kód [1].

Zraniteľnosť sa nachádza v produkte GitLab AI Gateway vo verziách (>=18.1.6 AND <18.6.2) OR (>=18.7.0 AND <18.7.1) OR (>=18.8.0 AND <18.8.1).

CVSS: CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H

Viac informácií:

Zraniteľnosť bola verejne oznámená 6. 2. 2026.


Za CESNET-CERTS Henrieta Paločková dňa 11. 2. 2026.

CESNET-CERTS Logo