PT-2026-41733 · Mlflow · Mlflow
CVE-2026-4137
·
Publicado
2026-05-18
·
Atualizado
2026-07-24
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
mlflow versões anteriores a 3.11.0
Descrição
A função
get or create nfs tmp dir() em mlflow/utils/file utils.py cria diretórios temporários com permissões de gravação global (0o777), e a função create model downloading tmp dir() em mlflow/pyfunc/ init .py cria diretórios com permissões de gravação de grupo (0o770). Essas permissões inseguras permitem que atacantes locais adulterem artefatos de modelo, como objetos Python serializados via cloudpickle, resultando na execução de código arbitrário quando os artefatos adulterados são desserializados via cloudpickle.load(). Este problema é particularmente crítico em ambientes com montagens NFS (Network File System) compartilhadas, como o Databricks, onde o NFS é habilitado por padrão.Recomendações
Atualize para a versão 3.11.0 ou posterior.
Como medida paliativa temporária, restrinja o acesso às funções
get or create nfs tmp dir() e create model downloading tmp dir() ou aos diretórios que elas criam para minimizar o risco de exploração.Exploit
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Mlflow