CVE-2026-64849: Krytyczna luka SSRF w MLflow

Krytyczna luka SSRF w MLflow przed 3.15.0 umożliwia atakującym dostęp do wewnętrznych usług. Zalecana szybka aktualizacja i monitoring.
CVE-2026-64849CVSS 9.3CISA KEVKnown Exploited

CVE-2026-64849: Krytyczna luka SSRF w MLflow

Krytyczna luka SSRF w MLflow przed 3.15.0 umożliwia atakującym dostęp do wewnętrznych usług. Zalecana szybka aktualizacja i monitoring.

CVSS
9.3 CRITICAL
EPSS
96.83%
Aktywnie wykorzystywana
tak
Produkt
MLflow

Co wiadomo

MLflow, platforma open source do inżynierii AI, ma krytyczną lukę SSRF w wersjach przed 3.15.0. Nieautoryzowany endpoint POST pozwala na przekierowania i ponowne rozwiązywanie nazw hostów, co umożliwia atakującym dostęp do wewnętrznych usług lub metadanych chmury.

Wpływ biznesowy

Luka ta może pozwolić atakującym na dostęp do poufnych informacji wewnętrznych systemów lub usług chmurowych, co stwarza poważne ryzyko dla bezpieczeństwa infrastruktury IT. Wykorzystanie tej podatności może prowadzić do eskalacji ataków i naruszenia danych, szczególnie w środowiskach korzystających z MLflow przed wersją 3.15.0.

Rekomendowane działania administratora

Zaleca się niezwłoczne sprawdzenie i wdrożenie aktualizacji MLflow do wersji 3.15.0 lub nowszej, które zawierają poprawkę tej luki. W przypadku braku możliwości natychmiastowej aktualizacji, należy ograniczyć dostęp do endpointu /api/2.0/mlflow/webhooks/{id}/test oraz monitorować logi pod kątem podejrzanych żądań. Warto również zweryfikować ekspozycję sieciową usług MLflow i wprowadzić odpowiednie reguły zapory. DataHouse wspiera weryfikację wersji oraz monitorowanie logów pod kątem tego typu zagrożeń.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS