GitLab corrige vulnerabilidad crítica en su AI Gateway para servidores autohospedados
GitLab ha abordado una vulnerabilidad clasificada como crítica en su servicio AI Gateway, según un aviso de seguridad reportado por The Hacker News. Esta falla, que podría conducir a la ejecución remota de comandos, afecta específicamente a las organizaciones que operan su propia instancia del gateway.
El AI Gateway es un componente fundamental que facilita la conexión entre las instancias de GitLab y los modelos de inteligencia artificial. La vulnerabilidad permitía a un usuario que hubiera iniciado sesión y tuviera acceso a la plataforma Duo Agent ejecutar comandos en el gateway, siempre que se cumplieran ciertas condiciones.
La compañía ha lanzado parches para resolver este problema, con las correcciones ya implementadas en las versiones 19.2.4, 19.3.2 y 19.4.1 del gateway. Las organizaciones que gestionan sus propios servidores del AI Gateway deben actualizar sus sistemas a una de estas versiones para mitigar el riesgo.
Fuente original: The Hacker News







