Die Ursache der als CVE-2026-90970 verfolgten Schwachstelle ist laut BleepingComputer eine unsachgemäße Neutralisierung, die es Angreifern ermöglichen könnte, beliebige Befehle auf anfälligen Instanzen auszuführen. Für einen erfolgreichen Angriff reichen dem Bericht zufolge einfache Berechtigungen und ein Zugang zur Duo Agent Platform aus.

GitLab hat nach eigenen Angaben bereits vor der öffentlichen Warnung gezielt Kunden mit eigener AI-Gateway-Installation kontaktiert und ihnen die nötigen Handlungsanweisungen zukommen lassen. Kunden, die ein von GitLab gehostetes AI Gateway nutzen, sind dagegen bereits geschützt und müssen keine Maßnahmen ergreifen.

Die US-Cybersicherheitsbehörde CISA nahm diese ältere Lücke mit der Kennung CVE-2026-85706 in ihre Liste aktiv ausgenutzter Schwachstellen auf und setzte Bundesbehörden eine Frist von drei Tagen zur Absicherung.

GitLab empfiehlt allen Self-Managed-Kunden mit eigener AI-Gateway-Installation dringend, sofort auf eine der abgesicherten Versionen zu aktualisieren.