أصدرت GitLab تصحيحاً أمنياً عاجلاً لمعالجة ثغرة في مكون AI Gateway المستضاف ذاتياً، تحمل المعرف (CVE-2026-90970 بتقييم CVSS عند 9.9). تتيح الثغرة لمستخدم مصادق يمتلك صلاحية الوصول إلى Duo Agent Platform تجاوز عزل قالب التوجيه وتنفيذ أوامر عشوائية على البوابة مباشرة.
تندرج الثغرة تحت فئة CWE-1336، وتتعلق بعدم التحييد الصحيح للعناصر الخاصة في محرك القوالب. ويصف متجه الهجوم هذه الثغرة بأنها هجوم شبكي منخفض التعقيد، يتطلب صلاحيات منخفضة دون تفاعل من المستخدم، مع تأثير عالٍ على السرية والسلامة والتوافر، وتغير في النطاق.
تتطلب عملية الاستغلال حساباً صالحاً بصلاحية الوصول لتقديم إعداد تدفق مصمم خصيصاً، ما يخفف من الخطورة العملية ويحصر دائرة المستغلين المحتملين في المستخدمين داخل البيئة. ولم تنشر الشركة تفاصيل الظروف الدقيقة للاستغلال أو محرك القوالب المتأثر، كما لم تدرج أي حمولة استغلال في إشعارها.
نطاق التأثر وآليات الحماية
تتركز الثغرة في مكون AI Gateway تحديداً، وليس في نسخة خادم GitLab الرئيسية. وتشمل النطاقات المتأثرة الإصدارات من 18.1.6 حتى ما قبل 19.2.4، وفرع 19.3 قبل 19.3.2، وفرع 19.4 قبل 19.4.1. وفي المقابل، وفرت الشركة الإصدارات المصححة 19.2.4 و19.3.2 و19.4.1.
يحظى عملاء GitLab.com وGitLab Dedicated والبيئات المستضافة ذاتياً المتصلة ببوابة مستضافة من الشركة بحماية تلقائية ولا يحتاجون إلى أي إجراء. بينما يتوجب على من يشغل بوابته الخاصة تثبيت التحديث يدوياً، مع الإشارة إلى أن الشركة تواصلت مع هؤلاء العملاء مسبقاً لتقديم إرشادات التحديث.
ولا يوجد إصدار مصحح مدرج للخطوط من 18.1.6 حتى 19.1، ما يجعل الترقية إلى 19.2.4 المسار الوحيد المتاح، رغم غياب التوضيحات حول التوافقية مع خوادم GitLab الأقدم.
حتى الآن، تؤكد تقارير CISA وسجل KEV غياب أي استغلال نشط أو دليل استغلال علني للثغرة. وتنسب تقارير متخصصة الثغرة إلى الباحث invisiblemeerkat عبر منصة HackerOne، دون تأكيد رسمي من الشركة.
إجراءات الترقية وتدابير التخفيف
تتطلب نشرات Docker إيقاف الحاوية الحالية وإزالتها، ثم سحب الصورة الجديدة وتشغيلها مع التحقق من بصمتها. وتستدعي نشرات Kubernetes وHelm الحذر من الصور المخزنة مؤقتاً، مع التوصية باستخدام سياسة سحب دقيقة وتقييد حركة المرور الصادرة. ويعد تقييد صلاحيات Duo Agent Platform تدبيراً مساعداً، لكنه لا يغني عن الترقية الفورية.
تجنباً للخلط، تختلف هذه الإصدارات عن تحديثات GitLab CE/EE المتقاربة رقمياً والصادرة في 23 سبتمبر 2026. كما تنفصل هذه الثغرة عن ثغرة سابقة تتعلق بحقن التوجيه. وتشير تحليلات Threat Frontier إلى احتمال تعرض مفاتيح توقيع JWT وبيانات النماذج للخطر استناداً إلى تغير النطاق في التقييم. ويبقى السجل الرسمي للثغرة مخفياً لنحو 90 يوماً كإجراء احترازي.






