PT-2026-45906 · Mlflow · Mlflow

·

CVE-2026-4035

·

Publicado

2026-06-03

·

Atualizado

2026-08-05

CVSS v3.1

7.7

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:C/C:H/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas mlflow versões anteriores a 3.11.0
Description Um problema permite a resolução de variáveis de ambiente em segredos do AI Gateway, possibilitando a exfiltração de credenciais sensíveis do ambiente do servidor para um endpoint controlado por um invasor. Isso ocorre porque o campo api key nos segredos do gateway aceita referências $ENV VAR, que o servidor MLflow resolve durante a execução e envia nos cabeçalhos de autenticação do provedor para o api base upstream configurado. A falha pode ser explorada por usuários não autenticados em implantações padrão ou usuários autenticados de baixo privilégio em implantações com basic-auth. Os impactos potenciais incluem o vazamento de credenciais de artefatos de nuvem, como AWS ACCESS KEY ID e AWS SECRET ACCESS KEY, o que pode levar ao envenenamento de artefatos e execução de código cross-boundary em ambientes downstream.
Recommendations Atualizar para a versão 3.11.0.

Exploit

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BIT-MLFLOW-2026-4035
CVE-2026-4035
GHSA-G35P-PX32-WHV6
PYSEC-2026-2222

Produtos afetados

Mlflow