FixVibe
FixVibe がカバーcritical

MLflow ジョブ エンドポイントでの認証バイパス (CVE-2026-0545)

CVE-2026-0545 は、Basic 認証とジョブの実行が有効になっている場合に FastAPI ジョブ ルートに影響を与える MLflow 認証境界の欠陥です。 FixVibe は、ジョブの一覧表示、読み取り、送信、実行、検索、キャンセルを行わずに、欠落している認証境界を確認する、検証済みの読み取り専用アクティブ チェックでこの露出をカバーするようになりました。

CVE-2026-0545CWE-306

脆弱性の概要

CVE-2026-0545 は、Basic 認証アプリケーションとジョブの実行が有効になっている場合に、MLflow の FastAPI ジョブ ルートで認証が欠落する欠陥です [S1]。 MLflow のアップストリーム認証修正により、これらのルートの保護と回帰テストが追加されました。この修正は、MLflow 3.11.1 以降のサポートされるリリース [S2] に含まれています。 Red Hat Product Security は独自に問題を重要と評価し、影響を受ける製品コンテキストを文書化します [S3]。

影響

認証されていないネットワーク クライアントは、展開で構成された認証境界に関係なく、MLflow ジョブ管理機能と対話できる場合があります [S1]。実際の影響には、求人情報への不正アクセス、業務の中断、リソースの消費、データの漏洩などが含まれる可能性があります。リモート コードの実行は条件付きです。これは、ジョブの実行が有効になっていることと、権限のある作業を実行する許可されたジョブ関数によって異なります [S1][S3]。

修復

実行中のすべての MLflow サーバーをバージョン 3.11.1 以降にアップグレードし、デプロイメント [S2] を再起動します。修正されたランタイムが公開されるまでは、MLFLOW_SERVER_ENABLE_JOB_EXECUTION=false を設定します。可能であれば、MLflow を信頼できるネットワーク、VPN、SSO、または認証されたリバース プロキシに限定し、予期しないアクティビティがないかアクセスとジョブのログを確認します [S3]。

FixVibe がカバー

FixVibe 検証済みアクティブ スキャンは、公開された MLflow ジョブ ルートが、制限された読み取り専用の証拠を使用して、展開の構成された認証境界を強制できない場合に確認できます。調査結果により、影響を受けた認証境界が特定され、何が検証されたかが説明されます。スキャナーは、ジョブの一覧表示、読み取り、送信、実行、検索、キャンセル、許可されたジョブ機能の列挙、リモート コードの実行やサービス拒否の試行を行いません。

MLflow ジョブ エンドポイントでの認証バイパス (CVE-2026-0545) — FixVibe research · FixVibe