GitLab แจ้งเตือนช่องโหว่ RCE ระดับ Critical ใน AI Gateway service

GitLab แจ้งเตือนให้ลูกค้าทำการแพตช์เพื่อแก้ไขช่องโหว่ระดับ Critical ใน AI Gateway service โดยด่วน ซึ่งช่องโหว่นี้อาจทำให้ผู้โจมตีสามารถรันคำสั่งใด ๆ ก็ได้ บน Instances ที่มีช่องโหว่

AI Gateway เป็น Service ที่ให้สิทธิ์การเข้าถึงฟีเจอร์ AI-native ของ GitLab Duo แม้ว่า GitLab จะมีการรัน AI Gateway instance บน Cloud ของตนเองสำหรับ GitLab.com, GitLab Self-Managed และ GitLab Dedicated แต่ผู้ใช้งานก็สามารถติดตั้ง Instances แบบ Self-hosted ของตนเองบน GitLab Self-Managed ได้ผ่านทาง GitLab Duo Self-Hosted

ช่องโหว่ด้านความปลอดภัยนี้มีหมายเลข CVE-2026-90970 ซึ่งมีสาเหตุมาจากช่องโหว่ประเภท Improper Neutralization โดยอาจทำให้ผู้โจมตีที่มีสิทธิ์การใช้งานระดับพื้นฐาน และมีสิทธิ์เข้าถึง Duo Agent Platform สามารถ Execute arbitrary commands บน Instances ที่ยังไม่ได้แพตช์ได้

GitLab อธิบายในประกาศเตือนภัยเมื่อวันศุกร์ที่ผ่านมาว่า "GitLab ได้ดำเนินการแก้ไขช่องโหว่ใน GitLab AI Gateway ซึ่งภายใต้เงื่อนไขบางประการ อาจทำให้ผู้ใช้ที่ผ่านการยืนยันตัวตน และมีสิทธิ์เข้าถึง Duo Agent Platform สามารถ Escape ออกจาก Prompt Template Sandbox ได้ ผ่านการปรับแต่ง Flow Configuration แบบพิเศษ ซึ่งนำไปสู่การรันคำสั่งบน AI Gateway ได้"

GitLab ได้ปล่อยอัปเดตเวอร์ชัน 19.2.4, 19.3.2 และ 19.4.1 เพื่อแก้ไขช่องโหว่นี้สำหรับผู้ใช้งาน Self-Hosted AI Gateway และระบุว่า ลูกค้าที่ใช้งาน AI Gateway แบบ Hosted โดย GitLab นั้นได้รับการป้องกันเรียบร้อยแล้ว และไม่ต้องดำเนินการใด ๆ เพิ่มเติม

GitLab ระบุเพิ่มเติมว่า "เวอร์ชันเหล่านี้ประกอบด้วยการแก้ไขช่องโหว่ความปลอดภัยระดับ Critical สำหรับ GitLab Self-Hosted AI Gateway และขอแนะนำให้ลูกค้า GitLab Self-Managed ทั้งหมดที่ติดตั้ง GitLab Self-Hosted AI Gateway ทำการอัปเดตเป็นหนึ่งในเวอร์ชันดังกล่าวโดยทันที บริษัทได้ทำการติดต่อโดยตรงไปยังลูกค้ากลุ่ม Self-Hosted AI Gateway เพื่อให้คำแนะนำนี้ก่อนที่จะเผยแพร่ประกาศนี้ออกไป"

"บริษัทได้ติดต่อผู้ที่ Host AI Gateway ด้วยตนเองไปแล้วก่อนที่จะเปิดเผยข้อมูลต่อสาธารณะ และเร่งให้ผู้ใช้อัปเกรด Instances ที่มีช่องโหว่โดยเร็วที่สุด"

เมื่อเดือนที่แล้ว GitLab เพิ่งทำการแพตช์ช่องโหว่ Path Traversal ระดับความรุนแรงสูงสุด (CVE-2026-85706) ใน GitLab Community Edition (CE) และ Enterprise Edition (EE) ซึ่งอาจทำให้ผู้โจมตีที่ไม่ได้ผ่านการยืนยันตัวตนสามารถอ่านข้อมูลที่สำคัญ เช่น ข้อมูล Credentials และข้อมูล Secrets อื่น ๆ จากเซิร์ฟเวอร์ที่มีช่องโหว่ได้

หนึ่งวันให้หลัง CISA ได้เพิ่ม CVE-2026-85706 ลงในรายการช่องโหว่ที่มีการถูกนำไปใช้ในการโจมตีจริง และกำหนดให้หน่วยงานรัฐบาลกลางมีเวลา 3 วันในการรักษาความปลอดภัยระบบของตน ตามข้อกำหนด Binding Operational Directive (BOD) 26-04

นับตั้งแต่เดือนพฤศจิกายน 2021 ทาง CISA ได้ติด Tagged ช่องโหว่ของ GitLab จำนวน 5 รายการที่มีการถูกนำไปใช้ในการโจมตีจริง ซึ่งรวมถึงช่องโหว่อีกรายการหนึ่งที่ถูกนำไปใช้โดยกลุ่ม Ransomware

แพลตฟอร์ม DevSecOps ของ GitLab มีผู้ใช้งานที่ลงทะเบียนแล้วมากกว่า 30 ล้านราย และถูกใช้งานโดยบริษัทกว่า 50% ในกลุ่ม Fortune 100 เช่น Nvidia, Lockheed Martin, T-Mobile, Goldman Sachs, Airbus และ UBS

ที่มา : Bleepingcomputer