---
title: GitLab veröffentlicht Sicherheitsupdate für AI Gateway
url: https://www.elseif.net/de/gitlab-veroffentlicht-sicherheitsupdate-fur-ai-gateway
published: 2026-10-07T08:05:43+00:00
language: de
section: Modelle
source: https://www.security-next.com/191010
organizations: GitLab, AI Gateway, Duo Agent Platform
publisher: elseif
---

# GitLab veröffentlicht Sicherheitsupdate für AI Gateway

GitLab hat am 5. Oktober 2026 eine kritische Sicherheitslücke in der AI Gateway Plattform veröffentlicht. Die Schwachstelle mit der Kennung CVE-2026-90970 ermöglicht unter bestimmten Bedingungen die Umgehung des Sandboxes und die Ausführung beliebiger Befehle. Betroffen sind Selbsthosting-Umgebungen, die auf benutzerdefinierte Workflows zurückgreifen. Das CVSSv3.1-Bewertungssystem stuft das Risiko mit einer Punktzahl von 9,9 als kritisch ein. GitLab reagierte mit drei Patch-Releases: AI Gateway 19.4.1, 19.3.2 und 19.2.4. Die aktualisierten Versionen schließen die Lücke und entfernen die Möglichkeit einer Sandbox-Umgehung.

Das Unternehmen betont, dass bereits aktive Instanzen von AI Gateway, die von GitLab gehostet werden, mit dem Fix versorgt wurden. Nutzer werden aufgefordert, umgehend auf die neuesten Versionen zu aktualisieren, um das Risiko einer Remote-Code-Ausführung zu eliminieren. Die Sicherheitslücke wurde in einem von GitLab bereitgestellten Flow-Template entdeckt, das von authentifizierten Benutzern mit Zugriff auf die Duo Agent Platform genutzt werden kann. Durch manipulierte Prompt-Templates lässt sich das Schutzzone umgehen und ein beliebiger Systembefehl auslösen.

Die Veröffentlichung der Schwachstelle fiel zusammen mit mehreren weiteren Sicherheitswarnungen, darunter kritische Fehler in Apache HTTPD, FortiMail und HPE Instant On. Im gleichen Bericht wurden auch Angriffe auf NetScaler-Systeme und neue Indikatoren von Kompromittierung (IoC) für Chrome-Updates genannt. Die zeitnahe Anwendung der Patches wird als dringend empfohlen, um mögliche Exploits zu verhindern.
