PT-2024-23711 · Mlflow · Mlflow

CVE-2024-3099

·

Publicado

2024-06-06

·

Atualizado

2026-07-07

CVSS v3.1

5.4

Média

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:N/I:L/A:L
Nome do software vulnerável e versões afetadas
mlflow/mlflow versão 2.11.1
Descrição
Uma vulnerabilidade no mlflow/mlflow permite que invasores criem vários modelos com o mesmo nome, explorando a codificação de URL. Essa falha pode levar a um ataque de Negação de Serviço (DoS), pois um usuário autenticado pode não conseguir usar o modelo pretendido, já que um modelo diferente será aberto a cada vez. Além disso, um invasor pode explorar essa vulnerabilidade para realizar envenenamento de modelo de dados, criando um modelo com o mesmo nome, o que pode fazer com que um usuário autenticado se torne vítima ao usar o modelo envenenado. O problema decorre da validação inadequada dos nomes dos modelos, permitindo a criação de modelos com nomes codificados por URL que são tratados como distintos de suas contrapartes decodificadas por URL.
Recomendações
Para a versão 2.11.1 do mlflow/mlflow, considere desativar o recurso de criação de modelos até que um patch esteja disponível para impedir que invasores criem vários modelos com o mesmo nome. Restrinja o acesso ao módulo de gerenciamento de modelos para minimizar o risco de exploração. Evite usar nomes de modelos codificados por URL no endpoint da API afetado até que o problema seja resolvido. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BIT-MLFLOW-2024-3099
CVE-2024-3099
GHSA-8F8Q-Q2J7-7J2M
PYSEC-2026-1645

Produtos afetados

Mlflow