Vulnérabilité critique dans l'IA Gateway de GitLab : exécution de commandes à distance (CVE-2026-90970, score CVSS 9.9)
Le 2 octobre 2026, GitLab a publié un correctif pour une faille de sécurité affectant sa passerelle d’intelligence artificielle (IA Gateway). Cette vulnérabilité, référencée CVE-2026-90970, obtient un score CVSS de 9,9 sur 10, soit le maximum dans la catégorie critique. Elle permet à un utilisateur authentifié ayant accès à la Duo Agent Platform d’exécuter des commandes arbitraires sur la passerelle auto-hébergée. Dans cet article, nous détaillons la nature de la faille, les versions concernées, les correctifs disponibles et les mesures à prendre pour protéger votre infrastructure.
By Célestine Rochefour
lire plus