Vulnérabilité SSRF non authentifiée détectée dans MLflow
MLflow a communiqué l'existence d'une vulnérabilité critique liée à la falsification des requêtes SSRF affectant les versions antérieures à la 3.15.0 de sa plateforme. Cette faille permettrait à un attaquant d'interagir avec l'API des webhooks du registre de modèles sans nécessiter d'authentification, selon les informations fournies par l'INCIBE-CERT le 18 août 2026.
Détails techniques de la vulnérabilité
La vulnérabilité, identifiée comme CVE-2026-64849, se trouve dans le point de terminaison POST non authentifié /api/2.0/mlflow/webhooks/{id}/test. Dans les versions antérieures à la 3.15.0, la fonction _validate_webhook_url() validait uniquement l'URL d'origine, mais le processus de livraison des webhooks suivait les redirections sans restreindre la résolution du nom d'hôte. Cela permettait aux attaquants d'effectuer des requêtes SSRF et d'accéder à des services internes ou dans le cloud, obtenant des informations sur l'état et le contenu des réponses.
Implications de la falsification des requêtes SSRF dans MLflow
Le problème réside dans le fait que le mécanisme de validation ne bloquait pas les redirections HTTP ni les attaques de rebind DNS, ce qui facilitait l'exploitation. Ne nécessitant pas d'authentification, la falsification des requêtes SSRF pouvait être utilisée pour accéder à des ressources internes via le serveur vulnérable. Cela représente un risque significatif pour la sécurité des infrastructures utilisant des versions antérieures de MLflow.
Mesures recommandées et mise à jour
Pour atténuer cette vulnérabilité, MLflow a publié la version 3.15.0, qui corrige le défaut dans le processus de validation et de livraison des webhooks. La mise à jour garantit que les redirections et les résolutions DNS sont correctement contrôlées pour empêcher les accès non autorisés. Il est recommandé aux utilisateurs de MLflow de mettre à jour vers cette version pour éviter d'éventuelles attaques basées sur la falsification des requêtes SSRF.
Contexte et portée de l'alerte
MLflow est une plateforme open source orientée vers l'ingénierie de l'intelligence artificielle et les modèles d'apprentissage automatique. Selon l'INCIBE, la gravité de cette faille est critique en raison de la possibilité d'accès non authentifié à des ressources internes par des techniques SSRF.
Cette alerte souligne la nécessité de maintenir à jour les outils de développement et d'exploitation dans les environnements d'IA pour éviter les risques découlant de vulnérabilités dans les composants d'intégration et d'automatisation.
Pour plus d'informations et de détails techniques, vous pouvez consulter la source originale fournie par l'INCIBE.
Publié: 19/08/2026. Contenu vérifié selon des critères d’expérience, d’autorité et de fiabilité (E-E-A-T).
Cet article peut avoir utilise des outils IA comme soutien pour la structure, edition, traduction ou relecture. La responsabilite editoriale et la relecture finale restent celles de Toni Berraquero. Voir la politique IA
Tu peux soutenir le projet ou partager cet article en un clic. Au moins ici, il y a une vraie sortie utile.