Se ha identificado una nueva vulnerabilidad crítica en el componente GitLab Self-Hosted AI Gateway, catalogada como CVE-2026-90970. Este fallo de seguridad permite la ejecución remota de comandos arbitrarios, lo que representa un riesgo significativo para la integridad de los servidores autohospedados.
Los administradores de sistemas responsables de infraestructuras que utilizan esta herramienta deben tomar medidas inmediatas para mitigar el impacto potencial del ataque. La exposición a este tipo de vulnerabilidades podría facilitar el acceso no autorizado a recursos internos y comprometer la seguridad de los datos almacenados en la plataforma.
Para solucionar el problema, se recomienda encarecidemente actualizar las instancias actuales a las versiones parcheadas disponibles. Las versiones seguras identificadas son 19.2.4, 19.3.2 y 19.4.1, las cuales incluyen los correcciones necesarias para cerrar la brecha de seguridad detectada.
Es fundamental revisar el estado actual de las instalaciones antes de proceder con cualquier cambio mayor. La comunidad de software libre y los profesionales de DevOps deben mantenerse al día con estos avisos de seguridad para garantizar un entorno operativo robusto y protegido contra amenazas emergentes en la gestión de código abierto.
Fuente: NKSistenas
