GitLab แก้ช่องโหว่วิกฤต CVSS 9.9 ใน AI Gateway เสี่ยงถูกรันคำสั่ง
ช่องโหว่ระดับวิกฤตใน AI Gateway ของ GitLab อาจอนุญาตให้ผู้ใช้ที่ล็อกอินและมีสิทธิ์เข้าถึง Duo Agent Platform สามารถรันคำสั่งบน gateway ได้ภายใต้เงื่อนไขบางประการ ตามที่ GitLab กล่าวในคำแนะนำด้านความปลอดภัย
AI Gateway คือบริการสำคัญที่เชื่อมต่ออินสแตนซ์ของ GitLab เข้ากับโมเดล AI โดยช่องโหว่นี้จะส่งผลกระทบเฉพาะองค์กรที่โฮสต์ gateway ด้วยตนเอง (Self-Hosted) เท่านั้น ปัจจุบันได้รับการแก้ไขแล้วในเวอร์ชัน 19.2.4, 19.3.2 และ 19.4.1
ช่องโหว่ดังกล่าวได้รับการติดตามภายใต้รหัส CVE-2026-90970 ซึ่งเปิดเผยเมื่อวันที่ 2 ตุลาคมที่ผ่านมา โดยมีความรุนแรงระดับวิกฤต (Critical) ด้วยคะแนน CVSS สูงถึง 9.9 จาก 10 คะแนน
สำหรับลูกค้าที่ใช้งานผ่าน GitLab.com, GitLab Dedicated หรืออินสแตนซ์แบบ Self-Managed ที่ใช้ gateway ของ GitLab โดยตรง ไม่จำเป็นต้องดำเนินการใดๆ เนื่องจากทางบริษัทได้ดำเนินการแก้ไขในส่วนที่ดูแลรับผิดชอบเรียบร้อยแล้ว
อย่างไรก็ตาม ลูกค้ากลุ่ม Self-Managed ที่เลือก โฮสต์ gateway ของตนเอง เพื่อควบคุมข้อมูลการร้องขอและตอบกลับของ AI ให้อยู่ภายในสภาพแวดล้อมของตน GitLab แนะนำอย่างยิ่งให้ทำการอัปเดตทันที โดยได้แจ้งเตือนกลุ่มลูกค้าดังกล่าวล่วงหน้าก่อนประกาศอย่างเป็นทางการ
ปัจจุบันยังไม่มีรายงานการนำช่องโหว่นี้ไปใช้โจมตีจริง โดยหน่วยงาน CISA ของสหรัฐฯ ได้ระบุสถานะในบันทึก CVE เมื่อวันที่ 2 ตุลาคมว่ายังไม่พบการแสวงหาประโยชน์ (Exploitation) และยังไม่มี Proof of Concept (PoC) เผยแพร่ออกมาในขณะนี้
เวอร์ชันที่ได้รับผลกระทบและเวอร์ชันที่แก้ไขแล้ว
AI Gateway ถูกติดตั้งในรูปแบบ Docker image หรือ Helm chart ซึ่งมีขั้นตอนการอัปเดตแยกต่างหากจากตัว GitLab หลัก โดยมีรายละเอียดเวอร์ชันดังนี้:
| เวอร์ชัน Gateway ที่ใช้งานอยู่ | เวอร์ชันแรกที่ได้รับการแก้ไข |
|---|---|
| 18.1.6 หรือใหม่กว่า จนถึงก่อน 19.2.4 | 19.2.4 |
| 19.3 จนถึงก่อน 19.3.2 | 19.3.2 |
| 19.4 จนถึงก่อน 19.4.1 | 19.4.1 |
สำหรับผู้ดูแลระบบที่ต้อง อัปเดตการติดตั้งแบบ Docker ให้ทำการหยุดและลบคอนเทนเนอร์เดิม จากนั้นดึง (pull) และรัน image tag ใหม่ เช่น self-hosted-v19.4.1-ee ส่วนการติดตั้งผ่าน Helm ให้ระบุ tag ใหม่ในส่วนการตั้งค่า image ของ chart
ทั้งนี้ยังไม่มีการระบุเวอร์ชันแก้ไขสำหรับรุ่นที่ต่ำกว่า 19.2.4 ซึ่งหมายความว่าทุกรุ่นตั้งแต่ 18.1.6 จนถึงสาย 19.1 ล้วนได้รับผลกระทบ โดยนโยบายการบำรุงรักษาของ GitLab ณ วันที่ 2 ตุลาคม จะเน้นการออกแพตช์ให้เฉพาะสายเวอร์ชัน 19.4, 19.3 และ 19.2 เท่านั้น
รายละเอียดทางเทคนิคของช่องโหว่
ช่องโหว่นี้เกิดขึ้นในส่วน prompt template ของ custom flow ซึ่งเป็นเวิร์กโฟลว์ AI ที่ผู้ใช้สร้างขึ้นบน Duo Agent Platform โดยผู้ใช้ที่เข้าถึงแพลตฟอร์มนี้ได้สามารถอาศัยช่องโหว่เพื่อ "หลุดออกจาก prompt template sandbox" ผ่านการกำหนดค่า flow ที่สร้างขึ้นเป็นพิเศษ จนนำไปสู่การรันคำสั่งตามอำเภอใจ (Arbitrary Command Execution) บน gateway เนื่องจาก AI Gateway แบบ Self-Hosted ทำหน้าที่เก็บกุญแจสำหรับลงนาม (Signing Keys) ของ JSON Web Tokens (JWT) และมีการเชื่อมต่อกับอินสแตนซ์ GitLab รวมถึงโมเดล AI ขององค์กร ข้อมูลเหล่านี้จึงถือเป็นทรัพย์สินที่มีความละเอียดอ่อนสูงและต้องได้รับการป้องกันอย่างเข้มงวด
GitLab ให้เครดิตแก่ invisiblemeerkat ผู้ใช้งานจาก HackerOne สำหรับการรายงานช่องโหว่ครั้งนี้ โดยก่อนหน้านี้ในเดือนกุมภาพันธ์ GitLab เคยแก้ไขช่องโหว่ลักษณะคล้ายกันในรหัส CVE-2026-1868 ซึ่งเป็นจุดอ่อนในเอนจินเทมเพลตประเภท CWE-1336 เช่นเดียวกัน
ความคิดเห็น (0)
เข้าสู่ระบบเพื่อร่วมแสดงความเห็น
สมัครสมาชิกมาเป็นคนแรกที่แสดงความเห็นกันเลยโบร
