Krytyczna luka w Ruflo umożliwiająca nieautoryzowany dostęp do kontenera mostu MCP

Luka w Ruflo przed 3.16.3 pozwala na nieautoryzowany dostęp do kontenera MCP i kradzież kluczy API. Zalecana szybka aktualizacja i monitoring.
CVE-2026-59726CVSS 10.0Containers

Krytyczna luka w Ruflo umożliwiająca nieautoryzowany dostęp do kontenera mostu MCP

Luka w Ruflo przed 3.16.3 pozwala na nieautoryzowany dostęp do kontenera MCP i kradzież kluczy API. Zalecana szybka aktualizacja i monitoring.

CVSS
10.0 CRITICAL
EPSS
36.16%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W Ruflo przed wersją 3.16.3 domyślna konfiguracja docker-compose narażała endpointy POST /mcp i POST /mcp/:group na ataki bez uwierzytelnienia. Pozwalało to atakującemu na uzyskanie powłoki w kontenerze mostu, odczytanie kluczy API oraz manipulację wzorcami w AgentDB.

Wpływ biznesowy

Luka ta stanowi poważne zagrożenie dla bezpieczeństwa środowisk korzystających z Ruflo, umożliwiając zdalne wykonanie kodu i kradzież poufnych danych. Atakujący mogą przejąć kontrolę nad kontenerem, co może prowadzić do dalszych naruszeń i utraty integralności systemu. Operatorzy powinni traktować tę lukę jako krytyczną i niezwłocznie podjąć działania naprawcze.

Rekomendowane działania administratora

Zaleca się niezwłoczne zaktualizowanie Ruflo do wersji 3.16.3 lub nowszej, w której luka została załatana. W przypadku braku możliwości natychmiastowej aktualizacji, należy ograniczyć dostęp do endpointów MCP, monitorować logi pod kątem podejrzanej aktywności oraz przeprowadzić audyt bezpieczeństwa środowiska. Warto również zweryfikować i zabezpieczyć klucze API oraz wzorce w AgentDB.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS