La Agencia de Seguridad de Infraestructura y Ciberseguridad de EE. UU. (CISA) ha emitido una advertencia sobre la explotación activa de una vulnerabilidad crítica en MLflow, una plataforma de ingeniería de IA de código abierto. MLflow, respaldada por la Linux Foundation, se utiliza ampliamente para el desarrollo y monitoreo de modelos de inteligencia artificial, con más de 30 millones de descargas mensuales en todo el mundo.
La vulnerabilidad, registrada como CVE-2026-64849, es una falla de omisión de Server-Side Request Forgery (SSRF) mediante DNS rebinding en la entrega de webhooks salientes. Fue corregida en la versión 3.15.0 de MLflow, pero las instancias sin actualizar siguen siendo vulnerables a ataques remotos que no requieren autenticación.
El servidor de seguimiento MLflow predeterminado (mlflow server, sin autenticación, con backend SQLite) expone la API de webhooks del registro de modelos sin autenticación, incluido un endpoint síncrono POST /api/2.0/mlflow/webhooks/{id}/test que devuelve el estado y el cuerpo de la respuesta upstream al solicitante.
Según el equipo de seguridad de MLflow, un atacante sin credenciales puede hacer que el servidor emita solicitudes HTTP hacia endpoints internos arbitrarios, incluyendo servicios locales o metadatos de nube, y leer las respuestas a través del endpoint /test. Esto podría exponer credenciales IAM de AWS u otros secretos críticos, así como permitir el escaneo de puertos internos.
Inclusión en el catálogo de vulnerabilidades explotadas
El miércoles, CISA añadió CVE-2026-64849 a su catálogo de vulnerabilidades explotadas en la naturaleza (KEV) y ordenó a las agencias de la Rama Ejecutiva Civil Federal de EE. UU. (FCEB) implementar parches en un plazo de dos semanas, conforme a la Directiva de Operaciones Vinculante 26-04 (BOD 26-04).
La BOD 26-04, emitida en junio, exige a las agencias gubernamentales priorizar el parcheo si los activos vulnerables están expuestos públicamente, si la falla está en el catálogo KEV, si la explotación puede automatizarse a gran escala y si el compromiso otorga control parcial o total del sistema. Aunque la directiva es obligatoria solo para entidades federales, CISA recomienda a todos los administradores de redes aplicar los parches de inmediato.
Este tipo de vulnerabilidad es un vector de ataque frecuente para actores cibernéticos maliciosos y representa riesgos significativos para la empresa federal. Las partes interesadas son responsables de evaluar la exposición de cada activo a Internet y garantizar el cumplimiento de las pautas de parcheo de la BOD 26-04.
El martes, CISA también advirtió sobre la explotación activa de una vulnerabilidad de ejecución remota de código (RCE) en el componente de Extensiones del Servicio de Internet Key Exchange (IKE) de Windows, lo que subraya la necesidad de mantener actualizados todos los sistemas críticos.


















Deja una respuesta