GitLab Peringatkan Kerentanan RCE Kritis CVE-2026-90970 pada AI Gateway

GitLab memperingatkan pelanggan untuk segera menambal kerentanan kritis CVE-2026-90970 pada GitLab AI Gateway yang dapat memungkinkan attacker menjalankan arbitrary command pada instance yang belum diperbarui.
Kerentanan tersebut berdampak pada deployment GitLab Self-Hosted AI Gateway dan dapat dieksploitasi oleh authenticated user dengan basic privileges yang memiliki akses ke Duo Agent Platform.
GitLab telah menyediakan perbaikan melalui AI Gateway versi 19.2.4, 19.3.2, dan 19.4.1. Administrator yang menjalankan AI Gateway secara mandiri diminta melakukan upgrade sesegera mungkin.
CVE-2026-90970 Bisa Berujung Arbitrary Command Execution
CVE-2026-90970 berasal dari kelemahan improper neutralization pada GitLab AI Gateway.
Dalam kondisi tertentu, authenticated attacker yang memiliki akses ke Duo Agent Platform dapat menggunakan flow configuration yang dibuat secara khusus untuk keluar dari prompt template sandbox.
Setelah berhasil melakukan sandbox escape, attacker berpotensi menjalankan arbitrary command pada sistem yang menjalankan AI Gateway.
Kemampuan mengeksekusi command pada server membuat kerentanan ini memiliki dampak serius terhadap confidentiality, integrity, dan availability dari environment yang terdampak.
GitLab mengategorikan masalah keamanan tersebut sebagai kerentanan kritis dan merekomendasikan seluruh pelanggan yang menjalankan Self-Hosted AI Gateway untuk segera memasang versi terbaru.
GitLab AI Gateway Mendukung Fitur GitLab Duo
AI Gateway merupakan service yang menyediakan akses ke berbagai kemampuan AI-native dalam GitLab Duo.
GitLab mengoperasikan cloud-based AI Gateway miliknya sendiri untuk melayani GitLab.com, GitLab Self-Managed, dan GitLab Dedicated.
Namun, pelanggan GitLab Self-Managed juga dapat menjalankan instance AI Gateway sendiri melalui GitLab Duo Self-Hosted.
Pendekatan self-hosted memberikan organisasi kontrol lebih besar terhadap deployment AI mereka, tetapi juga membuat administrator bertanggung jawab terhadap maintenance dan patch keamanan pada instance tersebut.
CVE-2026-90970 secara khusus menjadi perhatian bagi organisasi yang mengoperasikan Self-Hosted AI Gateway dan belum memasang pembaruan keamanan.
GitLab Rilis Tiga Versi untuk Menutup Celah
GitLab menyediakan patch CVE-2026-90970 melalui tiga branch AI Gateway yang masih didukung.
Versi yang telah mendapatkan perbaikan adalah 19.2.4, 19.3.2, dan 19.4.1.
Administrator dapat melakukan upgrade ke salah satu versi tersebut sesuai dengan branch yang saat ini digunakan.
GitLab menekankan bahwa rilis tersebut membawa critical security fix untuk Self-Hosted AI Gateway dan seluruh pelanggan GitLab Self-Managed dengan instalasi tersebut sangat disarankan melakukan pembaruan segera.
Perusahaan juga telah menghubungi sejumlah pelanggan Self-Hosted AI Gateway secara langsung sebelum publikasi advisory untuk memberikan panduan mitigasi dan upgrade.
Pengguna AI Gateway Milik GitLab Sudah Terlindungi
Tidak semua pengguna GitLab perlu melakukan tindakan manual terkait CVE-2026-90970.
GitLab menyatakan pelanggan yang menggunakan GitLab-hosted AI Gateway telah terlindungi dan tidak perlu melakukan pembaruan sendiri.
Perbedaannya terletak pada pengelolaan infrastrukturnya. Instance cloud-based AI Gateway yang dioperasikan GitLab dapat diperbarui langsung oleh perusahaan, sedangkan deployment self-hosted berada di bawah pengelolaan masing-masing pelanggan.
Karena itu, administrator GitLab Self-Managed yang menggunakan GitLab Duo Self-Hosted perlu memastikan versi AI Gateway mereka telah berada pada salah satu rilis yang mengandung patch.
GitLab Sebelumnya Tambal Path Traversal CVE-2026-85706
Peringatan mengenai CVE-2026-90970 muncul tidak lama setelah GitLab menambal kerentanan serius lain pada platformnya.
Pada September 2026, perusahaan memperbaiki CVE-2026-85706, path traversal vulnerability dengan tingkat keparahan maksimum pada GitLab Community Edition (CE) dan Enterprise Edition (EE).
Berbeda dari CVE-2026-90970 yang membutuhkan authenticated user dengan akses tertentu, CVE-2026-85706 dapat dieksploitasi oleh unauthenticated attacker untuk membaca data sensitif dari server yang rentan.
Data tersebut dapat mencakup credentials dan berbagai secret lain yang tersimpan pada sistem.
Sehari setelah patch tersedia, U.S. Cybersecurity and Infrastructure Security Agency (CISA) memasukkan CVE-2026-85706 ke dalam Known Exploited Vulnerabilities (KEV) Catalog setelah ditemukan bukti bahwa kerentanan tersebut telah dieksploitasi secara aktif.
Lembaga federal AS kemudian diberikan waktu tiga hari untuk mengamankan sistem mereka sesuai Binding Operational Directive 26-04.
Lima Kerentanan GitLab Pernah Masuk Katalog KEV CISA
GitLab memiliki basis pengguna yang besar sehingga kerentanan pada platform tersebut dapat menjadi target menarik bagi threat actor.
Sejak November 2021, CISA telah memasukkan sedikitnya lima kerentanan GitLab ke Known Exploited Vulnerabilities Catalog karena ditemukan digunakan dalam serangan nyata.
Salah satu kerentanan tersebut bahkan pernah dimanfaatkan oleh ransomware gang.
GitLab menyebut platform DevSecOps miliknya memiliki lebih dari 30 juta registered users dan digunakan oleh lebih dari 50% perusahaan Fortune 100.
Skala deployment tersebut membuat administrator perlu memberikan prioritas tinggi terhadap security update, khususnya ketika kerentanan dapat berujung pada arbitrary command execution atau akses terhadap credentials dan secret.
Untuk CVE-2026-90970, GitLab belum menyatakan adanya eksploitasi aktif. Namun, karena celah memungkinkan authenticated attacker melakukan sandbox escape dan mengeksekusi arbitrary command, administrator Self-Hosted AI Gateway sebaiknya segera melakukan upgrade ke versi 19.2.4, 19.3.2, 19.4.1, atau versi lebih baru yang telah membawa perbaikan.
Sumber: GitLab








