**Vulnerabilidad crítica en GitLab: Parches para el CVE-2026-90970**
El mundo digital es un ecosistema complejo donde la seguridad y la privacidad son esenciales para el funcionamiento eficaz de las organizaciones. En este contexto, GitLab, una de las plataformas más utilizadas para el desarrollo colaborativo de software, ha emitido un aviso sobre una vulnerabilidad crítica en su AI Gateway, clasificada como CVE-2026-90970. Esta vulnerabilidad, con un índice de severidad CVSS de 9.9, presenta un riesgo considerable, ya que podría permitir a un usuario autenticado con acceso a la plataforma Duo Agent ejecutar comandos arbitrarios en el gateway. Esta situación no solo afecta a los equipos de desarrollo que utilizan GitLab, sino que también plantea un desafío significativo para la seguridad de datos y aplicaciones en diversas organizaciones que dependen de esta herramienta.
El anuncio sobre esta vulnerabilidad fue realizado por GitLab el 2 de octubre de 2023. Inmediatamente, la compañía lanzó parches en las versiones 19.2.4, 19.3.2 y 19.4.1 de su AI Gateway para mitigar el problema. La vulnerabilidad reside en la forma en que el AI Gateway maneja las plantillas de flujo personalizadas. Según la información proporcionada por GitLab, un usuario con acceso a la plataforma Duo Agent podría utilizar una configuración de flujo específicamente diseñada para escapar del entorno seguro de las plantillas y ejecutar comandos en el host del AI Gateway.
El aviso de GitLab detalla: “Se ha remediado un problema en el GitLab AI Gateway que, bajo ciertas condiciones, podría haber permitido a un usuario autenticado con acceso a la plataforma Duo Agent escapar del entorno seguro de las plantillas de flujo mediante una configuración de flujo especialmente elaborada, lo que podría llevar a la ejecución de comandos arbitrarios en el AI Gateway”. Un aspecto importante de esta vulnerabilidad es que el ataque no requiere una conexión no autenticada, lo que aumenta su gravedad. Sin embargo, GitLab no ha proporcionado detalles sobre las condiciones exactas necesarias para explotar la falla o sobre los permisos requeridos más allá del acceso mencionado.
El descubrimiento de esta vulnerabilidad se debe al investigador de HackerOne conocido como "invisiblemeerkat", quien reportó el problema de manera responsable. Este tipo de colaboración entre investigadores de seguridad y empresas es fundamental para mejorar la seguridad del software y proteger a los usuarios.
El AI Gateway de GitLab actúa como una capa intermedia entre GitLab Duo y los modelos de inteligencia artificial subyacentes. GitLab Duo ofrece características de inteligencia artificial, como sugerencias de código, chat, explicación de código y flujos de trabajo automatizados. El AI Gateway recibe solicitudes de GitLab, prepara los prompts y se comunica con los modelos de lenguaje de gran tamaño (LLMs) que procesan la información. GitLab opera su propio gateway en la nube, aunque las organizaciones también tienen la opción de implementar un AI Gateway dentro de su propia infraestructura.
GitLab ha confirmado que la solución de seguridad se ha desplegado en sus propios AI Gateways alojados. Por lo tanto, los clientes que utilizan GitLab.com, GitLab Dedicated o una instancia autogestionada de GitLab conectada a un gateway alojado por GitLab no necesitan realizar acciones adicionales. Sin embargo, los clientes que gestionan un AI Gateway autoalojado deben aplicar los parches necesarios. GitLab ha contactado directamente a estos clientes y les recomienda encarecidamente actualizar sus instalaciones afectadas de inmediato.
La implementación de un gateway autoalojado está diseñada para organizaciones que desean mantener las solicitudes y respuestas de inteligencia artificial dentro de su propio entorno. En una configuración completamente autoalojada, GitLab, el AI Gateway y los modelos de inteligencia artificial seleccionados pueden operar dentro de la infraestructura de la organización, lo que proporciona un mayor control sobre la seguridad y la privacidad de los datos.
El AI Gateway se sitúa entre las características de inteligencia artificial de GitLab y los modelos subyacentes. En un despliegue autoalojado, procesa las solicitudes entre la instancia de GitLab y la infraestructura de inteligencia artificial de la organización. Este servicio también tiene acceso a material sensible de autenticación. La documentación de instalación de GitLab indica que los despliegues autoalojados requieren claves de firma y validación para los JSON Web Tokens, que se transmiten al gateway como variables de entorno.
Por esta razón, la ejecución de comandos en el gateway podría proporcionar a un atacante una entrada dentro de la infraestructura que maneja las solicitudes de inteligencia artificial y la autenticación. Los impactos exactos dependerían de cómo se implemente el gateway y del acceso que tenga al resto del entorno de la organización.
El aviso de GitLab del 2 de octubre no menciona que la vulnerabilidad CVE-2026-90970 haya sido explotada en entornos reales. Tampoco se publican conceptos de prueba o pasos técnicos para la explotación de la vulnerabilidad, lo que deja varias preguntas importantes sin respuesta. Estas incluyen la configuración de flujo precisa necesaria para escapar del entorno seguro de las plantillas y las condiciones exactas bajo las cuales se puede alcanzar la ejecución de comandos resultante.
En conclusión, la vulnerabilidad CVE-2026-90970 destaca la importancia de la vigilancia continua y la actualización de sistemas en el ámbito de la ciberseguridad. Las organizaciones que utilizan GitLab deben actuar rápidamente para protegerse y garantizar la integridad de sus entornos de desarrollo. La colaboración entre investigadores y empresas es esencial para mitigar estos riesgos y avanzar hacia un futuro más seguro en el desarrollo de software.
