La Agencia de Seguridad de Infraestructura y Ciberseguridad de EE. UU. (CISA) ha advertido a las agencias federales que los actores de amenazas están explotando actualmente una vulnerabilidad crítica en MLflow. MLflow es una plataforma de ingeniería de IA de código abierto para grandes modelos de lenguaje (LLM) y agentes, respaldada por la Linux Foundation, con más de 30 millones de descargas mensuales, utilizada por miles de organizaciones para depurar, evaluar, optimizar y monitorear aplicaciones de IA.

La vulnerabilidad, registrada como CVE-2026-64849, es una omisión crítica de SSRF (Server-Side Request Forgery) mediante DNS rebinding en la entrega de webhooks salientes de MLflow. Fue parcheada en la versión 3.15.0 y puede ser utilizada por atacantes sin privilegios para acceder remotamente a servicios internos o configuraciones de metadatos de nube en instancias sin parchear.

El servidor de seguimiento MLflow predeterminado (mlflow server, sin autenticación, con backend SQLite) expone la API de webhooks del registro de modelos sin autenticación, incluido un endpoint síncrono POST /api/2.0/mlflow/webhooks/{id}/test que devuelve el estado y el cuerpo de la respuesta upstream al solicitante.

Según el equipo de seguridad de MLflow, un atacante no autenticado que pueda alcanzar el servidor de seguimiento puede hacer que el servidor emita solicitudes HTTP a endpoints internos arbitrarios, de bucle local o de metadatos de nube, y leer las respuestas a través de /test. Esto incluye metadatos de instancias en la nube (por ejemplo, credenciales IAM de AWS), servicios administrativos internos detrás del perímetro de red y escaneo de puertos internos.

La explotación exitosa puede permitir a los actores de amenazas robar credenciales en la nube, como las credenciales de AWS Identity and Access Management (IAM), en ataques de baja complejidad.

Incluida en el catálogo de vulnerabilidades explotadas

El miércoles, CISA agregó la vulnerabilidad a su catálogo de fallas explotadas en la naturaleza y ordenó a las agencias de la Rama Ejecutiva Civil Federal de EE. UU. (FCEB) que aseguren sus instancias de MLflow en un plazo de dos semanas, según lo exige la Directiva de Operaciones Vinculantes 26-04 (BOD 26-04).

La BOD 26-04 fue emitida en junio y exige a las agencias gubernamentales de EE. UU. priorizar el parcheo si los activos vulnerables están expuestos públicamente en línea, si la falla de seguridad fue agregada al catálogo KEV de CISA, si la explotación puede automatizarse para ataques a gran escala y si la explotación exitosa otorga a los atacantes control parcial o total del sistema objetivo.

Aunque la BOD 26-04 se aplica solo a las agencias gubernamentales de EE. UU., CISA instó a todos los defensores de redes a priorizar el parcheo de sus sistemas contra ataques dirigidos a CVE-2026-64849.

Este tipo de vulnerabilidad es un vector de ataque frecuente para actores cibernéticos maliciosos y representa riesgos significativos para la empresa federal. Las partes interesadas son responsables de evaluar la exposición de cada activo a Internet y garantizar el cumplimiento de las pautas de parcheo de la BOD 26-04.

El martes, CISA advirtió que los hackers también están abusando actualmente de una falla de ejecución remota de código (RCE) de severidad crítica en el componente de Extensiones del Servicio de Internet Key Exchange (IKE) de Windows.

image
image
article image
article image