GitLab corrige falla crítica 9.9 en AI Gateway que permite ejecución de comandos
Qué pasó
GitLab publicó un aviso de seguridad sobre una vulnerabilidad crítica, con puntuación CVSS de 9.9, que afecta a su AI Gateway, el servicio que conecta instancias de GitLab con modelos de inteligencia artificial para funciones como Duo Agent Platform.
Según el aviso, un usuario autenticado que cuente con acceso a Duo Agent Platform podría, bajo ciertas condiciones, ejecutar comandos arbitrarios en el servidor que aloja el gateway. Esto representa un riesgo serio de ejecución remota de código (RCE) para quienes operan esta infraestructura de forma autogestionada.
GitLab aclaró que la falla solo afecta a organizaciones que operan su propio AI Gateway de manera self-hosted; los clientes que usan la versión gestionada por GitLab (SaaS) no necesitan tomar acción adicional. El problema fue corregido en las versiones 19.2.4, 19.3.2 y 19.4.1 del gateway.
Qué significa para empresas en LatAm
Aunque GitLab es ampliamente usado por equipos de desarrollo en la región, el impacto real de esta vulnerabilidad depende de cuántas organizaciones hayan optado por desplegar su propio AI Gateway en lugar de usar la versión SaaS. Para quienes sí lo hicieron, especialmente empresas de tecnología, fintechs y organizaciones con equipos de desarrollo internos que hayan habilitado Duo Agent Platform, el riesgo es considerable: un atacante con una cuenta válida (incluso de bajo privilegio) podría escalar a ejecución de comandos en el servidor del gateway, comprometiendo potencialmente pipelines de CI/CD, código fuente y secretos asociados.
Dado que las plataformas de desarrollo colaborativo suelen ser blanco de ataques de cadena de suministro, cualquier compromiso en este componente podría tener efectos en cascada hacia los productos y servicios que las empresas desarrollan internamente.
Qué hacer ahora
- Identificar si su organización opera un AI Gateway self-hosted de GitLab y verificar la versión actual instalada.
- Actualizar de inmediato a las versiones corregidas: 19.2.4, 19.3.2 o 19.4.1, según la rama que utilicen.
- Revisar los registros de acceso y uso de Duo Agent Platform en busca de actividad anómala o comandos no autorizados ejecutados en el periodo previo al parche.
- Restringir temporalmente el acceso a Duo Agent Platform solo a usuarios estrictamente necesarios mientras se completa la actualización.
- Suscribirse a los avisos de seguridad de GitLab para anticipar futuras vulnerabilidades críticas en componentes de IA integrados.
Fuente original: The Hacker News (en inglés). Consulta la fuente para el detalle técnico completo.
Análisis y redacción: Erick Marin · VIGÍA Ciber