GitLab 修復關鍵 AI 網關 RCE 漏洞,CVSS 评分
2026-10-03 15:41:22
幣界網數據:GitLab 發布了針對 CVE-2026-90970 的補丁,修復了影響其 AI 網關的關鍵漏洞。該漏洞的 CVSS 評分為 9.9,允許具有 Duo Agent 平臺訪問權限的認證用戶在底層主機上執行任意命令。這是首次在 AI 特定基礎設施組件中發現的關鍵遠程代碼執行漏洞。該漏洞源於用戶提供的流配置數據的清理不當,AI 網關使用 Jinja2 風格的模板佔位符來處理這些配置。由於輸入未得到適當中和,攻擊者可以操縱模板引擎執行沙箱逃逸。GitLab 已經修復了托管實例,但自托管用戶必須手動更新到版本 19.2.4、19.3.2 或 19.4.1。
利好 0
利空 0
來源:Forkast
本內容只為提供市場資訊,不構成投資建議。