PT-2024-23711 · Mlflow · Mlflow
CVE-2024-3099
·
Publicado
2024-06-06
·
Atualizado
2026-07-07
CVSS v3.1
5.4
Média
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:L/A:L |
Nome do software vulnerável e versões afetadas
mlflow/mlflow versão 2.11.1
Descrição
Uma vulnerabilidade no mlflow/mlflow permite que invasores criem vários modelos com o mesmo nome, explorando a codificação de URL. Essa falha pode levar a um ataque de Negação de Serviço (DoS), pois um usuário autenticado pode não conseguir usar o modelo pretendido, já que um modelo diferente será aberto a cada vez. Além disso, um invasor pode explorar essa vulnerabilidade para realizar envenenamento de modelo de dados, criando um modelo com o mesmo nome, o que pode fazer com que um usuário autenticado se torne vítima ao usar o modelo envenenado. O problema decorre da validação inadequada dos nomes dos modelos, permitindo a criação de modelos com nomes codificados por URL que são tratados como distintos de suas contrapartes decodificadas por URL.
Recomendações
Para a versão 2.11.1 do mlflow/mlflow, considere desativar o recurso de criação de modelos até que um patch esteja disponível para impedir que invasores criem vários modelos com o mesmo nome. Restrinja o acesso ao módulo de gerenciamento de modelos para minimizar o risco de exploração. Evite usar nomes de modelos codificados por URL no endpoint da API afetado até que o problema seja resolvido. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Exploit
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Mlflow