AI Gateway, bir GitLab örneğini yapay zeka modellerine bağlayan hizmet olarak tanımlanıyor. GitLab, kendi müşterileri için çalıştırdığı gateway'leri zaten güncellediğini açıkladı. Bu nedenle GitLab.com, GitLab Dedicated ve GitLab tarafından barındırılan bir gateway kullanan self-managed örneklerdeki müşterilerin herhangi bir işlem yapmasına gerek bulunmuyor. Self-managed müşteriler, yapay zeka istek ve yanıt verilerini kendi ortamlarında tutmak için isterlerse kendi gateway'lerini barındırabiliyor. GitLab, bu seçeneği kullanan müşterilere acilen güncelleme yapmalarını şiddetle tavsiye etti ve bu yöndeki bilgilendirmeyi danışma metnini yayımlamadan önce ilgili müşterilere gönderdi.
Kimlerin Güncelleme Yapması Gerekiyor?
Danışma metnine göre risk yalnızca self-hosted gateway kullananlarla sınırlı. GitLab tarafından barındırılan gateway'ler şirket tarafından zaten düzeltildiği için GitLab.com ve GitLab Dedicated kullanıcıları ile GitLab-hosted gateway kullanan self-managed kurulumlar için ek bir adım gerekmiyor. Kendi gateway'ini Docker imajı veya Helm chart olarak kuran ve işleten kuruluşların ise sürümlerini kontrol edip düzeltilen sürümlere geçmesi isteniyor.Self-hosted gateway, GitLab kurulum kılavuzuna göre JSON Web Token (JWT) için imzalama anahtarlarını barındırıyor ve bu anahtarların hassas kimlik bilgileri olarak ele alınması gerekiyor. Gateway aynı zamanda GitLab örneğine ve kuruluşun yapay zeka model sağlayıcılarına bağlanıyor. Bu konum, gateway üzerinde komut çalıştırılabilmesinin potansiyel etkisini artıran bir unsur olarak öne çıkıyor. GitLab, danışma metninde açığın saldırılarda kullanılıp kullanılmadığına dair bir bilgi paylaşmadı.
Etkilenen ve Düzeltilen Sürümler
Düzeltme yalnızca AI Gateway sürümlerini kapsıyor. Gateway, kendi Docker imajı veya Helm chart'ı olarak kuruluyor ve kendine ait güncelleme adımları bulunuyor. GitLab'ın yayımladığı tabloya göre etkilenen ve düzeltilen sürümler şöyle sıralanıyor:- 18.1.6 veya sonrası, 19.2.4 öncesi sürümler için ilk düzeltilen sürüm: 19.2.4
- 19.3, 19.3.2 öncesi sürümler için ilk düzeltilen sürüm: 19.3.2
- 19.4, 19.4.1 öncesi sürümler için ilk düzeltilen sürüm: 19.4.1
2 Ekim itibarıyla GitLab'ın bakım politikası, güvenlik düzeltmeleri alan GitLab sürümleri olarak 19.4, 19.3 ve 19.2'yi listeliyordu. Bunlar, gateway düzeltmesinin de yayımlandığı üç seri ile aynı. Henüz güncellenemeyen gateway'ler için listelenen bir geçici çözüm bulunmuyor. Danışma metni ayrıca bir gateway'in güncellenmeden önce saldırıya uğrayıp uğramadığını kontrol etmeye yönelik bir yöntem de sunmuyor.
Güncelleme adımları da danışma metninde yer alıyor. Docker dağıtımını güncellemek için çalışan konteynerin durdurulup kaldırılması, ardından yeni imaj etiketinin çekilip çalıştırılması gerekiyor. Örnek etiket olarak self-hosted-v19.4.1-ee veriliyor. Helm dağıtımlarında ise chart'ın image ayarında yeni etiketin ayarlanması gerekiyor.
Açığın Kaynağı: Özel Akışlardaki Prompt Şablonu
Danışma metninin başlığına göre açık, özel bir akışın prompt şablonunda bulunuyor. Özel akış, Duo Agent Platform üzerinde kullanıcıların çok adımlı görevleri otomatikleştirmek için oluşturduğu yapay zeka destekli iş akışı olarak tanımlanıyor. GitLab'ın ifadesine göre Duo Agent Platform erişimine sahip oturum açmış bir kullanıcı, özel olarak hazırlanmış bir akış yapılandırması yoluyla prompt şablonu korumalı alanından kaçabiliyordu.Bu kaçış, gateway üzerinde rastgele komut yürütülmesine yol açabiliyordu. Saldırının ihtiyaç duyduğu koşullar açıklanmadı ve Duo Agent Platform erişiminin ötesinde herhangi bir kullanıcı rolü belirtilmedi. Açığın teknik detayları sınırlı tutuldu. GitLab, açığı HackerOne kullanıcısı invisiblemeerkat'in bildirdiğini belirterek teşekkür etti.
Şubat Ayındaki Benzer Açık ve CISA Değerlendirmesi
GitLab, şubat ayında da gateway'de benzer bir açığı kapatmıştı. CVE-2026-1868 olarak izlenen bu açık da 9,9 puanla derecelendirilmişti. O açıkta da oturum açmış bir kullanıcı, özel olarak hazırlanmış bir akış tanımı üzerinden açığa ulaşabiliyor ve bu durum gateway üzerinde hizmet reddi veya kod yürütülmesine yol açabiliyordu. Her iki açık da aynı sınıftaki şablon motoru zayıflığı olan CWE-1336 kapsamında değerlendiriliyor. Yeni danışma metni, şubat ayındaki açıktan bahsetmiyor.ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), 2 Ekim'de CVE kaydına bir değerlendirme ekledi ve sömürü durumunu "none" olarak listeledi. CISA'nın diğer iki değeri, herkese açık kavram kanıtı ve aktif sömürüyü kapsıyor. GitLab danışma metninde açığın saldırılarda kullanılıp kullanılmadığına dair bir açıklama yer almazken, CISA kaydı da aktif sömürü olmadığını gösteriyor.

Yazılım ve Uygulamalar
Yazılım ve Uygulamalar
Yazılım ve Uygulamalar
Yorumlar (0)
Yorum yapmak için giriş yapmalısınız.