Aller au contenu
BNTIC News Numérique · Innovation · Énergie
CyberAlert · BNTIC
◆ À surveiller · pas d'urgence immédiate

Faille de sécurité signalée dans ce logiciel

Un attaquant exploitant cette vulnérabilité pourrait, selon les conditions décrites par les sources, exploitable à distance (réseau), avec des privilèges existants, affecter la confidentialité des données, l'intégrité du système et la disponibilité du service.

CVE-2026-90970 Publié 2026-10-02 Consulté 02/10/2026 23:43

Est-ce que je suis concerné ? Aide BNTIC

Votre versionSituationCe qu'il faut faire
Toutes versions non précisées À vérifier Les sources consultées ne bornent pas les versions touchées. Vérifiez l'avis officiel de l'éditeur.
Je ne connais pas ma version À vérifier La version s'affiche généralement dans le menu « À propos » ou « Aide » du logiciel.

La version s'affiche généralement dans le menu « À propos » ou « Aide » du logiciel, ou dans les réglages système d'un téléphone.

Que faire, dans l'ordre Plan BNTIC, construit sur les sources

  1. Sauvegarder avant d'intervenir

    Une copie récente des données et de la configuration. Si votre hébergeur propose une sauvegarde en un clic, c'est le moment.

    10 min
  2. Aucune version corrigée n'est identifiée dans les sources consultées. Surveiller l'avis de l'éditeur et appliquer la mise à jour dès sa publication

    Aucun correctif n'est encore identifié : les mesures ci-dessous réduisent le risque en attendant.

    15 à 45 min
  3. En attendant : réduire l'exposition sur Internet

    La faille est exploitable à distance. Limiter l'accès au service depuis l'extérieur (pare-feu, filtrage d'adresses, VPN) réduit fortement le risque.

    30 min
  4. Confirmer que tout fonctionne encore

    Après correction : page d'accueil, connexion, et les deux ou trois fonctions dont vous vous servez tous les jours.

    10 min

Priorité aux consignes officielles de l'éditeur et des références. Vérifiez toujours l'avis de sécurité avant toute intervention en production.

Le détail technique Données factuelles · sources externes

9,9/10 Gravité CVSS 3.1 Gravité technique de la faille elle-même, indépendamment du fait qu'on l'attaque ou non aujourd'hui.
n/d Probabilité EPSS Estimation, par FIRST, du risque qu'elle soit exploitée dans les 30 prochains jours.
Non Exploitation connue (CISA KEV) Des attaques réelles ont-elles été constatées dans le monde.
47/100 BNTIC CyberScore · Modéré Indice de priorité interne à BNTIC. Ce n'est pas un standard officiel.

Description publiée par la source : GitLab has remediated a vulnerability in the GitLab AI Gateway component affecting all versions of the AI Gateway from 18.1.6 before 19.2.4, 19.3 before 19.3.2, and 19.4 before 19.4.1 that, under certain conditions, could have allowed an authenticated user with Duo Agent Platform access to escape the prompt template sandbox via a specially crafted flow configuration, resulting in arbitrary command execution on the AI Gateway.

Versions

Affectées : Versions non précisées par les sources
Corrigées : Correctif non identifié dans les sources

D'où viennent ces informations Traçabilité par source

Base de donnéesDate d'inscriptionLien direct
NVD, NIST Publié dans la base 2026-10-02 Consulter ↗

Les explications en français sont produites par BNTIC à partir de ces sources. Aucune caractéristique technique n'est inventée : quand une information manque, nous écrivons qu'elle manque.

Notre article sur cette faille BNTIC News

L'article replace la faille dans son contexte local. Cette fiche, elle, donne les données brutes et leur source.

Références officielles