Krytyczna luka w Ruflo umożliwiająca nieautoryzowany dostęp do kontenera mostu MCP
Luka w Ruflo przed 3.16.3 pozwala na nieautoryzowany dostęp do kontenera MCP i kradzież kluczy API. Zalecana szybka aktualizacja i monitoring.
- CVSS
- 10.0 CRITICAL
- EPSS
- 36.16%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W Ruflo przed wersją 3.16.3 domyślna konfiguracja docker-compose narażała endpointy POST /mcp i POST /mcp/:group na ataki bez uwierzytelnienia. Pozwalało to atakującemu na uzyskanie powłoki w kontenerze mostu, odczytanie kluczy API oraz manipulację wzorcami w AgentDB.
Wpływ biznesowy
Luka ta stanowi poważne zagrożenie dla bezpieczeństwa środowisk korzystających z Ruflo, umożliwiając zdalne wykonanie kodu i kradzież poufnych danych. Atakujący mogą przejąć kontrolę nad kontenerem, co może prowadzić do dalszych naruszeń i utraty integralności systemu. Operatorzy powinni traktować tę lukę jako krytyczną i niezwłocznie podjąć działania naprawcze.
Rekomendowane działania administratora
Zaleca się niezwłoczne zaktualizowanie Ruflo do wersji 3.16.3 lub nowszej, w której luka została załatana. W przypadku braku możliwości natychmiastowej aktualizacji, należy ograniczyć dostęp do endpointów MCP, monitorować logi pod kątem podejrzanej aktywności oraz przeprowadzić audyt bezpieczeństwa środowiska. Warto również zweryfikować i zabezpieczyć klucze API oraz wzorce w AgentDB.