安全研究
安全漏洞
GitLab AI Gateway拒绝服务漏洞(CVE-2026-1868)
发布日期:2026-02-09
更新日期:2026-05-12
受影响系统:GitLab AI Gateway 18.8.0
GitLab AI Gateway 18.7.0
GitLab AI Gateway 18.6.1
GitLab AI Gateway 18.3.1
GitLab AI Gateway 18.2.6
GitLab AI Gateway 18.1.6
描述:
CVE(CAN) ID:
CVE-2026-1868
GitLab AI Gateway是美国GitLab公司的一个人工智能服务中间件。
GitLab AI Gateway 18.1.6版本、18.2.6版本、18.3.1版本至18.6.1版本、18.7.0版本和18.8.0版本存在拒绝服务漏洞,该漏洞源于通过特制Duo Agent Platform Flow定义对用户提供的数据进行不安全的模板扩展,攻击者利用该漏洞使AI网关服务宕机拒绝服务。
<**>
建议:
厂商补丁:
GitLab
------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
https://gitlab.com/gitlab-org/modelops/applied-ml/code-suggestions/ai-assist/-/work_items/1850浏览次数:31
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载 绿盟科技给您安全的保障 |