PT-2026-41733 · Mlflow · Mlflow

CVE-2026-4137

·

Publicado

2026-05-18

·

Atualizado

2026-07-24

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas mlflow versões anteriores a 3.11.0
Descrição A função get or create nfs tmp dir() em mlflow/utils/file utils.py cria diretórios temporários com permissões de gravação global (0o777), e a função create model downloading tmp dir() em mlflow/pyfunc/ init .py cria diretórios com permissões de gravação de grupo (0o770). Essas permissões inseguras permitem que atacantes locais adulterem artefatos de modelo, como objetos Python serializados via cloudpickle, resultando na execução de código arbitrário quando os artefatos adulterados são desserializados via cloudpickle.load(). Este problema é particularmente crítico em ambientes com montagens NFS (Network File System) compartilhadas, como o Databricks, onde o NFS é habilitado por padrão.
Recomendações Atualize para a versão 3.11.0 ou posterior. Como medida paliativa temporária, restrinja o acesso às funções get or create nfs tmp dir() e create model downloading tmp dir() ou aos diretórios que elas criam para minimizar o risco de exploração.

Exploit

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BIT-MLFLOW-2026-4137
CVE-2026-4137
GHSA-F2M9-WCF4-CWWX
PYSEC-2026-2655

Produtos afetados

Mlflow