PT-2026-82510 · Gitlab · Gitlab Ai Gateway
CVE-2026-19889
·
Publicado
2026-08-27
·
Atualizado
2026-08-28
CVSS v3.1
8.2
Alta
| Vetor | AV:N/AC:H/PR:L/UI:N/S:C/C:H/I:H/A:N |
Nome do Software Vulnerável e Versões Afetadas
GitLab AI Gateway versões 18.9.0 through 19.0.12
GitLab AI Gateway versões 19.1 through 19.1.7
GitLab AI Gateway versões 19.2 through 19.2.2
Description
Um problema no componente AI Gateway permite que um usuário autenticado com acesso ao Duo Agent Platform redirecione solicitações de modelo para um endpoint controlado externamente. Isso é feito por meio de metadados de modelo manipulados, o que pode resultar na divulgação de credenciais dos serviços de nuvem AWS Bedrock ou Google Vertex AI.
Recommendations
Atualize o GitLab AI Gateway versões 18.9.0 through 19.0.12 para uma versão posterior à 19.0.12.
Atualize o GitLab AI Gateway versões 19.1 through 19.1.7 para uma versão posterior à 19.1.7.
Atualize o GitLab AI Gateway versões 19.2 through 19.2.2 para uma versão posterior à 19.2.2.
Exploit
Correção
SSRF
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Gitlab Ai Gateway