GitLab corregge una falla critica nell’AI Gateway: rischio esecuzione di comandi sui server

Una vulnerabilità con punteggio CVSS 9,9 poteva consentire a un utente autenticato di uscire dall’ambiente isolato e lanciare comandi arbitrari sul server.
GitLab ha corretto una vulnerabilità critica nell’AI Gateway, il componente che collega la piattaforma ai modelli di intelligenza artificiale utilizzati da GitLab Duo Agent Platform. La falla, identificata come CVE-2026-90970, ha ricevuto un punteggio CVSS di 9,9 su 10, un livello che indica un rischio estremamente elevato.
Il problema interessa in particolare le organizzazioni che gestiscono una propria istanza del gateway AI. In determinate condizioni, un utente autenticato con accesso alla piattaforma Duo Agent poteva predisporre una configurazione malevola capace di uscire dall’ambiente isolato previsto per l’esecuzione dei flussi e arrivare all’esecuzione di comandi arbitrari sul server.
Chi è realmente esposto alla vulnerabilità
La falla non riguarda indistintamente tutti gli utenti GitLab. Il rischio è concentrato soprattutto sulle organizzazioni che utilizzano una versione self-hosted dell’AI Gateway, scelta adottata in molti contesti aziendali per mantenere richieste, dati e processi legati all’intelligenza artificiale all’interno della propria infrastruttura.
Le installazioni che si appoggiano al gateway ospitato direttamente da GitLab risultano invece già protette dalle correzioni applicate lato servizio. In questa categoria rientrano gli utenti di GitLab.com, GitLab Dedicated e buona parte delle configurazioni autogestite che non eseguono autonomamente il gateway AI.
Come poteva avvenire l’attacco
Il punto debole era legato alla gestione delle configurazioni dei flussi della Duo Agent Platform. Un utente già autenticato poteva sfruttare una configurazione appositamente costruita per oltrepassare i limiti del sistema di isolamento del template e ottenere esecuzione di comandi arbitrari sull’AI Gateway.
In termini pratici, questo tipo di vulnerabilità è particolarmente grave perché trasforma un errore nel motore di elaborazione dei template in un possibile accesso al sistema operativo sottostante. Il problema è classificato nella categoria CWE-1336, relativa alla neutralizzazione non corretta di elementi speciali nei motori di template.
Le versioni da aggiornare
Le versioni vulnerabili segnalate comprendono le release a partire dalla 18.1.6 e precedenti rispetto alle versioni corrette 19.2.4, 19.3.2 e 19.4.1. GitLab ha invitato gli amministratori delle installazioni interessate a verificare con attenzione la versione specifica dell’AI Gateway e ad applicare uno dei pacchetti corretti il prima possibile.
Un aspetto importante è che l’AI Gateway può essere aggiornato separatamente dal resto della piattaforma GitLab. Per questo motivo controllare soltanto la versione generale dell’installazione potrebbe non essere sufficiente a stabilire se l’ambiente sia realmente protetto.
Leggi anche:
Nessuna prova pubblica di sfruttamento attivo
Secondo le informazioni riportate finora, non risultano prove pubbliche di sfruttamento attivo specificamente legate a CVE-2026-90970 né un proof-of-concept pubblico disponibile. Questo non riduce però la gravità della vulnerabilità, soprattutto negli ambienti aziendali in cui l’AI Gateway può avere accesso a servizi, credenziali e flussi di sviluppo sensibili.
GitLab avrebbe inoltre contattato direttamente i clienti con gateway self-hosted prima della pubblicazione dell’avviso, in modo da concedere loro il tempo necessario per applicare gli aggiornamenti di sicurezza.
Non è il primo problema critico legato all’AI di GitLab
Il caso è significativo anche perché arriva dopo un’altra vulnerabilità critica corretta nel 2026 nello stesso ambito. A febbraio GitLab aveva infatti risolto CVE-2026-1868, una falla anch’essa valutata 9,9 su 10 e collegata al Duo Workflow Service.
La presenza di problemi appartenenti alla stessa famiglia tecnica nel giro di pochi mesi evidenzia quanto il confine tra motori di template, agenti AI e sistema operativo rappresenti una superficie particolarmente delicata. Le piattaforme DevSecOps stanno integrando sempre più funzioni agentiche, ma ogni nuovo livello di automazione amplia anche il numero di componenti che devono essere isolati e protetti.
Perché l’AI Gateway è un componente sensibile
L’AI Gateway svolge un ruolo centrale nell’architettura di GitLab Duo perché funge da ponte tra la piattaforma e i modelli di intelligenza artificiale. GitLab ha ampliato nel corso del 2026 le funzioni agentiche della propria piattaforma, introducendo automazioni più avanzate per sviluppo, sicurezza, analisi delle vulnerabilità e gestione dei workflow.
Proprio per questo una falla nel gateway può avere conseguenze più serie rispetto a un bug limitato all’interfaccia. Il componente si trova in una posizione privilegiata e può diventare un punto di passaggio per richieste, processi automatizzati e integrazioni con altri servizi.
Cosa devono fare gli amministratori
Chi gestisce un AI Gateway self-hosted dovrebbe verificare immediatamente la versione installata e aggiornare almeno a una delle release corrette indicate da GitLab. È inoltre consigliabile controllare i log dei flussi agentici e cercare eventuali configurazioni anomale, soprattutto negli ambienti in cui più utenti dispongono dell’accesso alla Duo Agent Platform.
La correzione conferma ancora una volta che l’adozione dell’intelligenza artificiale nei sistemi di sviluppo richiede non soltanto modelli più potenti, ma anche meccanismi di isolamento, validazione e controllo molto rigorosi. Con agenti sempre più autonomi, una configurazione malevola può trasformarsi rapidamente in un problema di sicurezza dell’intera infrastruttura.
Ti potrebbe interessare:
Segui guruhitech su:
- Google News: bit.ly/gurugooglenews
- Telegram: t.me/guruhitech
- Facebook: facebook.com/guruhitechfb
- Instagram: instagram.com/guruhitech_official/
- X (Twitter): x.com/guruhitech1
- Bluesky: bsky.app/profile/guruhitech.bsky.social
- Rumble: rumble.com/user/guruhitech
- VKontakte: vk.com/guruhitech
- MeWe: mewe.com/i/guruhitech
- Skype: live:.cid.d4cf3836b772da8a
- WhatsApp: bit.ly/whatsappguruhitech
Esprimi il tuo parere!
Ti è piaciuta questa notizia? Lascia un commento nell’apposita sezione che trovi più in basso e se ti va, iscriviti alla newsletter.
Per qualsiasi domanda, informazione o assistenza nel mondo della tecnologia, puoi inviare una email all’indirizzo [email protected].
Esprimi il tuo parere!
Che ne pensi di questa notizia? Lascia un commento nell’apposita sezione che trovi più in basso e se ti va, iscriviti alla newsletter.
Per qualsiasi domanda, informazione o assistenza nel mondo della tecnologia, puoi inviare una email all’indirizzo [email protected].
Scopri di più da GuruHiTech
Abbonati per ricevere gli ultimi articoli inviati alla tua e-mail.
