PT-2026-83239 · Bifrost · Bifrost

CVE-2026-55245

·

Publicado

2026-07-21

·

Atualizado

2026-09-08

CVSS v4.0

8.7

Alta

VetorAV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:H/VA:N/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas Bifrost versões anteriores a 1.5.17
Description O Bifrost é um gateway de IA empresarial para roteamento de solicitações para provedores de modelos. Um problema de Server-Side Request Forgery (SSRF) existe porque a função isPublicIP() em core/providers/utils/fetch.go classifica incorretamente várias faixas de endereços internos como públicos. Especificamente, ela falha ao rejeitar Carrier-Grade NAT (100.64.0.0/10), IPv6 6to4 (2002::/16), NAT64 (64:ff9b::/96 e 64:ff9b:1::/48) e endereços IPv6 site-local obsoletos (fec0::/10).
Um invasor remoto pode explorar isso fornecendo uma URL de solicitação multimodal maliciosa no corpo de uma solicitação do Bedrock ou Vertex. Isso permite que o gateway busque serviços internos através da função FetchAndEncodeURL, incluindo endpoints de metadados de instâncias de nuvem codificados via 6to4 ou NAT64.
Recommendations Atualize o Bifrost para a versão 1.5.17. Como medida paliativa temporária, restrinja o uso de URLs de imagens ou documentos multimodais em solicitações para os provedores Bedrock e Vertex até que a atualização seja aplicada.

Exploit

Correção

SSRF

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-13268
CVE-2026-55245
GHSA-W98G-5W9P-P3RC
GO-2026-6320
OPENSUSE-SU-2026:21812-1

Produtos afetados

Bifrost