PT-2026-76824 · Mlflow · Mlflow

CVE-2026-69146

·

Publicado

2026-08-17

·

Atualizado

2026-08-21

CVSS v3.1

6.5

Média

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:N
Nome do Software Vulnerável e Versões Afetadas MLflow versões 3.13.0 até 3.14.x
Descrição Quando implantado com o plugin basic-auth integrado, um usuário autenticado pode injetar registros de conjunto de dados arbitrários na execução de outro usuário. Isso ocorre porque o manipulador proto LogInputs está ausente do mapa BEFORE REQUEST HANDLERS no pacote mlflow/server/auth, fazendo com que o gancho de autorização seja ignorado. Um invasor pode usar o endpoint 'POST /api/2.0/mlflow/runs/log-inputs' para adicionar registros DatasetInput controlados pelo invasor aos metadados de linhagem de qualquer run id sem a necessidade de permissões de UPDATE. Isso pode levar à corrupção de registros de procedência de dados, que são críticos para evidências de auditoria, reprodutibilidade de modelos e revisão regulatória.
Recomendações Atualize para a versão 3.15.0. Como medida paliativa temporária, restrinja o acesso ao endpoint 'POST /api/2.0/mlflow/runs/log-inputs' para minimizar o risco de exploração.

Exploit

Correção

Missing Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BIT-MLFLOW-2026-69146
CVE-2026-69146
GHSA-3P64-6GVH-82V5

Produtos afetados

Mlflow