跳到正文
原文
CSA Labs Research·本站收录 · 原文发表 精选关注度58

GitLab 修复自托管 AI Gateway 模板注入沙箱逃逸漏洞 CVE-2026-90970

GitLab AI Gateway Sandbox Escape: Template Injection RCE

AI 导读

GitLab 于 2026 年 10 月 2 日披露并修复自托管 AI Gateway 中的严重漏洞 CVE-2026-90970(CVSS 3.1 评分 9.9),拥有 Duo Agent Platform 访问权限的已认证用户可通过特制 flow 配置逃逸提示词模板沙箱,在网关主机上执行任意命令。该缺陷归类为 CWE-1336,即模板引擎特殊元素未被正确中和;受影响版本为 18.1.6 至 19.2.3、19.3.0 至 19.3.1 和 19.4.0,修复版本为 19.2.4、19.3.2 和 19.4.1,官方未提供绕过方案。GitLab.com、GitLab Dedicated 及 GitLab 托管网关不受影响。

推荐理由

CSA 把 GitLab AI Gateway 的模板注入沙箱逃逸与同产品早前同类漏洞并列,指出用户可编写的 Agent 流程定义本身就是可执行输入。

阅读原文labs.cloudsecurityalliance.org