Aperçu de la vulnérabilité
CVE-2026-0545 est une faille d'authentification manquante dans les routes de tâches FastAPI de MLflow lorsque l'application Basic Auth et l'exécution des tâches sont activées [S1]. Le correctif d'authentification en amont de MLflow a ajouté une protection et un test de régression pour ces routes, et le correctif est présent dans MLflow 3.11.1 et les versions ultérieures prises en charge [S2]. Red Hat Product Security évalue indépendamment le problème comme étant important et documente les contextes de produit concernés [S3].
##Impact Un client réseau non authentifié peut être en mesure d'interagir avec les fonctions de gestion des tâches MLflow malgré la limite d'authentification configurée pour le déploiement [S1]. L’impact pratique peut inclure un accès non autorisé aux informations sur le travail, une interruption du travail, une consommation de ressources et une exposition des données. L'exécution de code à distance est conditionnelle : elle dépend de l'activation de l'exécution du travail et d'une fonction de travail autorisée effectuant un travail privilégié [S1][S3].
Correction
Mettez à niveau chaque serveur MLflow en cours d'exécution vers la version 3.11.1 ou une version plus récente et redémarrez le déploiement [S2]. Jusqu'à ce que le runtime fixe soit opérationnel, définissez MLFLOW_SERVER_ENABLE_JOB_EXECUTION=false. Gardez MLflow limité aux réseaux de confiance, VPN, SSO ou à un proxy inverse authentifié lorsque cela est possible, et examinez les journaux d'accès et de tâches pour détecter toute activité inattendue [S3].
Couvert par FixVibe
Les analyses actives vérifiées par FixVibe peuvent confirmer lorsque les routes de tâches MLflow exposées ne parviennent pas à appliquer la limite d'authentification configurée du déploiement à l'aide de preuves limitées en lecture seule. Les résultats identifient la limite d'authentification concernée et expliquent ce qui a été vérifié. L'analyseur ne répertorie pas, ne lit pas, ne soumet pas, n'exécute pas, ne recherche pas ou n'annule pas les tâches, n'énumère pas les fonctions de tâche autorisées et ne tente pas d'exécution de code à distance ou de déni de service.
