Betroffen ist die Komponente Duo Workflow Service des GitLab AI Gateway. Dort werden von Nutzern eingebrachte Daten in Vorlagen (Templates) eingesetzt, ohne sie ausreichend abzusichern. Ein Angreifer kann präparierte Flow-Definitionen der Duo Agent Platform einreichen, deren Inhalt beim Auswerten der Vorlage als Ausdruck verarbeitet statt nur als Text eingefügt wird. Dadurch lässt sich entweder der Dienst so stark belasten oder stören, dass er nicht mehr erreichbar ist (Denial of Service), oder im ungünstigsten Fall eigener Code direkt auf dem Gateway ausführen. Da das AI Gateway als zentrale Vermittlungsstelle für KI-Funktionen arbeitet und Anfragen vieler Nutzer verarbeitet, kann eine erfolgreiche Codeausführung weitreichenden Zugriff auf die dort verarbeiteten Daten und angebundenen Systeme eröffnen. Der Hersteller hat den Fehler in korrigierten Ausgaben des AI Gateway behoben.
CVE-2026-1868
9,9
CRITICAL
CVSS Basis-Score
Beschreibung