Une passerelle numérique entre un serveur et une IA, illustration

GitLab corrige une faille critique dans sa passerelle IA

1 sur 5

La gravité de la faille

9,9 sur 10

Notée 9,9 sur 10, la faille permet à un utilisateur connecté, avec accès à Duo Agent Platform, d'exécuter des commandes sur la passerelle. Il lui suffit d'un flux configuré pour sortir du bac à sable.

2 sur 5

Passerelle de GitLab

Déjà protégée

Passerelle auto-hébergée

À mettre à jour

Les clients qui passent par une passerelle hébergée par GitLab sont déjà protégés. Ceux qui hébergent la leur doivent mettre à jour eux-mêmes.

3 sur 5

Ce qu'on sait

  • Aucune exploitation connue

Pas encore

  • Les conditions exactes de l'attaque
  • Un correctif pour les versions avant 19.2

Aucune attaque n'est signalée à ce stade. Les conditions exactes de l'attaque ne sont pas décrites, et aucune parade n'existe en dehors de la mise à jour.

4 sur 5

Que faire

Une passerelle auto-hébergée doit passer tout de suite en version 19.2.4, 19.3.2 ou 19.4.1.

5 sur 5

Tech · il y a 3 h

Commentaires