PT-2026-83239 · Bifrost · Bifrost
CVE-2026-55245
·
Publicado
2026-07-21
·
Atualizado
2026-09-08
CVSS v4.0
8.7
Alta
| Vetor | AV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:H/VA:N/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
Bifrost versões anteriores a 1.5.17
Description
O Bifrost é um gateway de IA empresarial para roteamento de solicitações para provedores de modelos. Um problema de Server-Side Request Forgery (SSRF) existe porque a função
isPublicIP() em core/providers/utils/fetch.go classifica incorretamente várias faixas de endereços internos como públicos. Especificamente, ela falha ao rejeitar Carrier-Grade NAT (100.64.0.0/10), IPv6 6to4 (2002::/16), NAT64 (64:ff9b::/96 e 64:ff9b:1::/48) e endereços IPv6 site-local obsoletos (fec0::/10).Um invasor remoto pode explorar isso fornecendo uma URL de solicitação multimodal maliciosa no corpo de uma solicitação do Bedrock ou Vertex. Isso permite que o gateway busque serviços internos através da função
FetchAndEncodeURL, incluindo endpoints de metadados de instâncias de nuvem codificados via 6to4 ou NAT64.Recommendations
Atualize o Bifrost para a versão 1.5.17.
Como medida paliativa temporária, restrinja o uso de URLs de imagens ou documentos multimodais em solicitações para os provedores Bedrock e Vertex até que a atualização seja aplicada.
Exploit
Correção
SSRF
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Bifrost