Faille Critique CVSS 9.9 dans l'AI Gateway de GitLab : Mesures d'Urgence pour Serveurs Auto-Hébergés
Une vulnérabilité d’une sévérité rare vient d’être corrigée par GitLab dans son AI Gateway : un score CVSS de 9,9 sur 10 a été attribué à la faille CVE-2026-90970, permettant à un utilisateur authentifié disposant d’un accès à la plateforme Duo Agent d’exécuter des commandes arbitraires sur la passerelle. Cette annonce, publiée le 2 octobre 2026, a immédiatement déclenché une alerte dans la communauté DevOps, car une exploitation réussie pourrait compromettre l’ensemble des échanges entre une instance GitLab et les modèles d’intelligence artificielle connectés. Si vous administrez vos propres serveurs GitLab et que vous avez déployé l’AI Gateway en local, cet article vous explique en détail la nature de la faille, les versions concernées et les actions correctives à appliquer sans délai.
By Théophane Villedieu
lire plus