Kerentanan  ·  2026-05-20

Kerentanan CORS MLflow Assistant Memungkinkan Eksekusi Kode Jarak Jauh di Workstation Developer — CVE-2026-2611

KerentananHigh dampakGlobalCVE-2026-2611
MLflow versi 3.9.0 memperkenalkan kerentanan cross-origin request di endpoint /ajax-api fitur MLflow Assistant. Validasi origin yang tidak tepat memungkinkan penyerang jarak jauh untuk memanfaatkan permintaan cross-origin dari halaman web berbahaya guna berinteraksi dengan MLflow Assistant yang berjalan di mesin lokal korban. Eksploitasi yang berhasil memberikan penyerang kemampuan untuk menjalankan perintah sewenang-wenang, mengakses file lokal, dan memanipulasi proyek MLflow melalui sesi terautentikasi korban.
Penyerang menyelenggarakan halaman web berbahaya yang berisi JavaScript mengirimkan permintaan yang dirancang ke http://localhost:5000/ajax-api (port MLflow UI default). Ketika korban dengan MLflow Assistant yang berjalan mengunjungi halaman penyerang, browser menjalankan permintaan cross-origin yang diterima server MLflow karena kurangnya pemeriksaan origin. Penyerang kemudian dapat memanggil perintah Assistant, menjalankan sel kode, menanyakan metadata model, dan mengakses file yang dapat diakses oleh proses MLflow.
Instalasi MLflow 3.9.0 dengan fitur MLflow Assistant diaktifkan. Kerentanan memengaruhi data scientist dan insinyur ML yang menjalankan MLflow secara lokal selama pengembangan model, khususnya mereka yang menggunakan antarmuka obrolan AI Assistant untuk pembuatan kode dan manajemen eksperimen.
MLflow belum merilis versi yang sudah diperbaiki; CVE-2026-2611 diungkapkan di NVD pada 19 Mei 2026, tanpa disertai perbaikan. Mitigasi sementara: (1) nonaktifkan fitur MLflow Assistant jika tidak diperlukan; (2) batasi akses MLflow UI ke localhost saja melalui aturan firewall; (3) gunakan browser dengan penegakan CORS ketat; (4) hindari menjelajahi situs web yang tidak dipercaya saat MLflow Assistant berjalan. Pantau repositori GitHub MLflow untuk pemberitahuan keamanan dan tingkatkan segera setelah patch tersedia.
Sumber
NIST National Vulnerability Database — CVE-2026-2611MLflow GitHub commit 8f9c8a5
Lihat di umpan langsung Jelajahi temuan keamanan dan tata kelola AI terkait — diperbarui setiap pagi.
Buka umpan →