[TLP:CLEAR] GitLab AI Gateway opravuje 1 vysoko závažnú zraniteľnosť
GitLab verziami 18.6.2, 18.7.1 a 18.8.1 opravuje 1 zraniteľnosť v produkte GitLab AI Gateway [1].
Autentizovanému vzdialenému útočníkovi je v komponente Duo Workflow Service v dôsledku nedostatočne bezpečného spracovania používateľom dodaných vstupov umožnené vyvolať DoS útok alebo vykonať kód [1].
Zraniteľnosť sa nachádza v produkte GitLab AI Gateway vo verziách (>=18.1.6 AND <18.6.2) OR (>=18.7.0 AND <18.7.1) OR (>=18.8.0 AND <18.8.1).
CVSS: CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H
Viac informácií:
- CVE-2026-1868 at cve.org, NVD, GitHub, CIRCL.LU, Debian, Ubuntu, Red Hat, SUSE
- CWE-1336: Improper Neutralization of Special Elements Used in a Template Engine at cwe.mitre.org
Zraniteľnosť bola verejne oznámená 6. 2. 2026.
Odkazy
Za CESNET-CERTS Henrieta Paločková dňa 11. 2. 2026.