GitLab ออกแพตช์แก้ช่องโหว่ Critical ใน AI Gateway เสี่ยงถูกสั่งดำเนินการคำสั่งบน Self-hosted Gateway

ยอดเข้าชม: 48 views

545/69 (IT) ประจำวันจันทร์ที่ 5 ตุลาคม 2569

GitLab ออกแพตช์แก้ไขช่องโหว่ระดับ Critical ใน GitLab AI Gateway หมายเลข CVE-2026-90970 มีคะแนน CVSS 9.9 โดยช่องโหว่ดังกล่าวอาจทำให้ผู้ใช้งานที่ผ่านการยืนยันตัวตนและมีสิทธิ์เข้าถึง Duo Agent Platform สามารถสั่งดำเนินการคำสั่งบน AI Gateway ได้ โดย GitLab ได้เปิดเผยช่องโหว่นี้เมื่อวันที่ 2 ตุลาคม 2569 และได้แก้ไขแล้วใน AI Gateway เวอร์ชัน 19.2.4, 19.3.2 และ 19.4.1 โดยช่องโหว่ดังกล่าวถูกรายงานผ่าน HackerOne จากนักวิจัยชื่อ invisiblemeerkat

ช่องโหว่นี้เกี่ยวข้องกับการจัดการ Custom Flow Prompt Template ของ AI Gateway โดยผู้ใช้งานที่มีสิทธิ์เข้าถึง Duo Agent Platform อาจใช้ Flow Configuration ที่ถูกสร้างขึ้นเป็นพิเศษ เพื่อหลบออกจาก Prompt Template Sandbox และนำไปสู่การสั่งดำเนินการคำสั่งบน Host ที่รัน AI Gateway ได้ ทั้งนี้ GitLab ยังไม่ได้เปิดเผยรายละเอียดเชิงเทคนิคเพิ่มเติมเกี่ยวกับเงื่อนไขที่จำเป็นต่อการโจมตี หรือระดับสิทธิ์ที่ต้องใช้เพิ่มเติมนอกเหนือจากการเข้าถึง Duo Agent Platform โดย AI Gateway ทำหน้าที่เป็นชั้นกลางระหว่าง GitLab Duo กับโมเดล AI เพื่อรับคำขอจาก GitLab เตรียม Prompt และสื่อสารกับ LLM ที่อยู่เบื้องหลัง

GitLab ระบุว่าได้ติดตั้งแพตช์ให้กับ Hosted AI Gateway ของบริษัทแล้ว ดังนั้นลูกค้าที่ใช้งาน GitLab.com, GitLab Dedicated หรือ GitLab Self-Managed ที่เชื่อมต่อกับ Gateway ที่ GitLab ให้บริการ ไม่จำเป็นต้องดำเนินการเพิ่มเติม โดยกลุ่มที่ต้องเร่งอัปเดตคือองค์กรที่ใช้งาน GitLab Self-Hosted AI Gateway โดยเวอร์ชันที่ได้รับผลกระทบ ได้แก่ 18.1.6 ถึง 19.2.3 ต้องอัปเดตเป็น 19.2.4, เวอร์ชัน 19.3.0 ถึง 19.3.1 ต้องอัปเดตเป็น 19.3.2 และเวอร์ชัน 19.4.0 ต้องอัปเดตเป็น 19.4.1 ทั้งนี้ GitLab ยังไม่ได้ระบุว่าช่องโหว่นี้ถูกใช้โจมตีจริง และไม่ได้เผยแพร่ Proof-of-Concept หรือขั้นตอนการโจมตี แต่เนื่องจาก AI Gateway อาจมีการจัดการข้อมูลยืนยันตัวตน เช่น Signing Key และ Validation Key สำหรับ JSON Web Token ผ่าน Environment Variable องค์กรที่ใช้งานแบบ Self-hosted ควรเร่งอัปเดตเพื่อลดความเสี่ยงจากการถูกใช้เป็นจุดตั้งต้นในการเข้าถึงโครงสร้างพื้นฐานที่เกี่ยวข้องกับระบบ AI และการยืนยันตัวตนขององค์กร

แหล่งข่าว : https://securityaffairs.com/200283/hacking/cve-2026-90970-critical-gitlab-ai-gateway-flaw-fixed.html