CVE-2026-64849: Krytyczna luka SSRF w MLflow
Krytyczna luka SSRF w MLflow przed 3.15.0 umożliwia atakującym dostęp do wewnętrznych usług. Zalecana szybka aktualizacja i monitoring.
- CVSS
- 9.3 CRITICAL
- EPSS
- 96.83%
- Aktywnie wykorzystywana
- tak
- Produkt
- MLflow
Co wiadomo
MLflow, platforma open source do inżynierii AI, ma krytyczną lukę SSRF w wersjach przed 3.15.0. Nieautoryzowany endpoint POST pozwala na przekierowania i ponowne rozwiązywanie nazw hostów, co umożliwia atakującym dostęp do wewnętrznych usług lub metadanych chmury.
Wpływ biznesowy
Luka ta może pozwolić atakującym na dostęp do poufnych informacji wewnętrznych systemów lub usług chmurowych, co stwarza poważne ryzyko dla bezpieczeństwa infrastruktury IT. Wykorzystanie tej podatności może prowadzić do eskalacji ataków i naruszenia danych, szczególnie w środowiskach korzystających z MLflow przed wersją 3.15.0.
Rekomendowane działania administratora
Zaleca się niezwłoczne sprawdzenie i wdrożenie aktualizacji MLflow do wersji 3.15.0 lub nowszej, które zawierają poprawkę tej luki. W przypadku braku możliwości natychmiastowej aktualizacji, należy ograniczyć dostęp do endpointu /api/2.0/mlflow/webhooks/{id}/test oraz monitorować logi pod kątem podejrzanych żądań. Warto również zweryfikować ekspozycję sieciową usług MLflow i wprowadzić odpowiednie reguły zapory. DataHouse wspiera weryfikację wersji oraz monitorowanie logów pod kątem tego typu zagrożeń.