GitLab, AI Gateway Üzerinden Uzaktan Komut Çalıştırılmasına Yol Açan Kritik Açığı Düzeltti
GitLab, AI Gateway hizmetinde saldırganların özel olarak hazırlanmış bir yapılandırmayla sistem komutları çalıştırmasına yol açabilecek kritik bir güvenlik açığını giderdi. CVE-2026-90970 koduyla izlenen zafiyet, temel yetkilere sahip ancak Duo Agent Platform erişimi bulunan kimliği doğrulanmış kullanıcıları hedef alabiliyor. Şirket, kendi AI Gateway sunucularını işleten GitLab Self-Managed müşterilerinden güvenlik düzeltmesi içeren sürümlere vakit kaybetmeden yükseltme yapmalarını istedi.
GitLab AI Gateway Açığı Prompt Sandbox Korumasını Aşabiliyor
GitLab AI Gateway, GitLab Duo’nun yapay zekâ destekli geliştirme özelliklerine erişim sağlayan bir hizmet olarak çalışıyor. GitLab.com, GitLab Self-Managed ve GitLab Dedicated kullanıcıları şirketin yönettiği altyapıdan yararlanırken bazı kurumlar hizmeti kendi sunucularında barındırmayı tercih ediyor.
CVE-2026-90970 olarak tanımlanan GitLab AI Gateway güvenlik açığı, hatalı girdi nötrleştirme nedeniyle ortaya çıkıyor. Saldırgan, özel hazırlanmış bir akış yapılandırması kullanarak istem şablonlarının çalıştığı güvenlik sınırını aşabiliyor ve AI Gateway üzerinde yetkisiz komut yürütme girişiminde bulunabiliyor.
GitLab’ın güvenlik bildirimine göre zafiyet, Duo Agent Platform erişimine sahip kimliği doğrulanmış bir kullanıcının belirli koşullarda prompt template sandbox dışına çıkmasına neden olabiliyor. Açık, doğrudan internetten kimlik doğrulamasız erişim senaryosundan farklı olarak belirli erişim koşullarını gerektiriyor; ancak başarılı istismar, AI Gateway sunucusunda komut çalıştırılmasıyla sonuçlanabiliyor.
GitLab, açığı gidermek amacıyla 19.2.4, 19.3.2 ve 19.4.1 sürümlerini yayımladı. Şirket, GitLab Self-Hosted AI Gateway güncellemesi kapsamında kendi altyapısında hizmet çalıştıran müşterilerin ilgili sürümlerden birine derhal geçmesini öneriyor.
GitLab tarafından barındırılan AI Gateway altyapısını kullanan müşterilerin ayrıca işlem yapması gerekmiyor. Şirket, kendi bulut hizmetindeki düzeltmeyi uyguladığını ve bu kullanıcıların koruma altında olduğunu belirtiyor.
Kendi AI Gateway örneğini GitLab Self-Managed üzerinde çalıştıran kurumların ise kurulumlarını kontrol ederek sürüm yükseltmesini tamamlaması gerekiyor. GitLab, güvenlik duyurusu yayımlanmadan önce Self-Hosted AI Gateway müşterileriyle doğrudan iletişime geçtiğini de açıkladı.
GitLab, önceki ay Community Edition ve Enterprise Edition sürümlerini etkileyen CVE-2026-85706 numaralı kritik yol geçişi açığını da kapattı. Kimlik doğrulaması gerektirmeyen saldırganlar, söz konusu zafiyetten yararlanarak kimlik bilgileri ve diğer gizli veriler gibi hassas dosyaları okuyabiliyordu.
ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), düzeltmenin yayımlanmasından bir gün sonra CVE-2026-85706 açığını aktif olarak istismar edilen güvenlik kusurları listesine ekledi. Ajans, Bağlayıcı Operasyonel Direktif BOD 26-04 kapsamında federal kurumlara sistemlerini üç gün içinde güvence altına alma talimatı verdi.
CISA, Kasım 2021’den bu yana gerçek saldırılarda kullanıldığı belirlenen beş GitLab güvenlik açığını kayıt altına aldı. Söz konusu açıklar arasında fidye yazılımı gruplarının yararlandığı bir zafiyet de bulunuyor.
GitLab’ın DevSecOps platformu 30 milyondan fazla kayıtlı kullanıcıya hizmet veriyor. Fortune 100 şirketlerinin yarısından fazlası platformu kullanırken Nvidia, Lockheed Martin, T-Mobile, Goldman Sachs, Airbus ve UBS gibi kuruluşlar da GitLab ekosisteminde yer alıyor.
Yapay zekâ destekli geliştirme araçlarının yazılım süreçlerine daha fazla dahil olması, AI Gateway gibi ara hizmetlerin güvenlik sınırlarını kurumsal altyapı açısından daha önemli hale getiriyor. Türkiye’deki yazılım ekipleri ile kendi GitLab altyapısını yöneten kurumların özellikle Self-Hosted AI Gateway kurulumlarını envanter üzerinden belirlemesi, sürüm durumunu doğrulaması ve düzeltmeleri kontrollü biçimde uygulaması gerekiyor.
GitLab’ın yayımladığı üç sürüm, CVE-2026-90970 için belirtilen düzeltme seçeneklerini oluşturuyor. Kurumların güncelleme sonrasında AI Gateway erişimlerini, Duo Agent Platform yetkilerini ve olağan dışı komut yürütme kayıtlarını incelemesi de güvenlik değerlendirmesini tamamlamaya yardımcı olabilir.










