PT-2026-97414 · Mlflow · Mlflow

CVE-2026-96804

·

Publicado

2026-09-23

·

Atualizado

2026-09-24

CVSS v3.1

8.8

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas MLflow versões 2.1.0 through 3.14.0
Description O flavor statsmodel no MLflow falha ao implementar o controle de segurança MLFLOW ALLOW PICKLE DESERIALIZATION=False dentro da função load model(). Essa omissão permite que um invasor remoto execute código arbitrário através de um artefato MLmodel especialmente criado. A desserialização de Pickle é um processo de conversão de um fluxo de bytes de volta em um objeto Python, que pode ser explorado para executar comandos maliciosos se a entrada não for confiável.
Recommendations Atualize o MLflow para uma versão posterior à 3.14.0. Como medida de mitigação temporária, restrinja o carregamento de artefatos MLmodel não confiáveis até que o software seja atualizado.

Correção

Deserialization of Untrusted Data

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-96804

Produtos afetados

Mlflow