GitLab ha publicado actualizaciones de seguridad para corregir una vulnerabilidad de severidad alta en su agente de inteligencia artificial Duo Claude, que permite a desarrolladores autenticados ejecutar comandos arbitrarios en contextos de pipelines CI/CD. La falla, identificada como CVE-2026-18252, afecta a GitLab Enterprise Edition y posee un puntaje CVSS de 7.3, con impacto crítico en confidencialidad e integridad de entornos de desarrollo.
CVE y severidad
- Identificador: CVE-2026-18252
- Puntaje CVSS: 7.3 (Alta)
- Vector CVSS: Requiere acceso de red, privilegios bajos y interacción del usuario
- Impacto: Confidencialidad e integridad (sin impacto directo en disponibilidad)
- Clasificación: Inclusión de funcionalidad desde esfera de control no confiable
- Reporte: Reportado a través del programa de recompensas por errores de GitLab en HackerOne por el investigador thwin_htet
- Explotación activa: No se ha reportado evidencia de explotación en la naturaleza
Productos afectados
| Fabricante | Producto | Componente | Versiones afectadas |
|---|---|---|---|
| GitLab | GitLab Enterprise Edition (EE) | Agente AI Duo Claude | 18.9 a 19.1.7, 19.2 a 19.2.5, 19.3 a 19.3.1 |
Nota: GitLab.com y GitLab Dedicated no requieren acción, ya que ejecutan versiones corregidas.
Solución
Actualizar GitLab Enterprise Edition a las versiones 19.3.1, 19.2.5 o 19.1.7, según la rama de lanzamiento soportada.
Recomendaciones
Priorizar la aplicación de parches en entornos autogestionados, considerando que las actualizaciones incluyen migraciones de base de datos. En implementaciones de nodo único, planificar tiempo de inactividad; en entornos multinodo, utilizar procedimientos de actualización sin tiempo de inactividad. Adicionalmente, restringir el acceso a la configuración del agente AI, aislar trabajos de CI/CD y monitorear actividad sospechosa en pipelines.
