CVE-2026-4035 High CVSS 7.7/10

🟠 CVE-2026-4035: High Luecke in Lfprojects Mlflow

CVE-2026-4035
7.7/10
High
Ja
Lfprojects Mlflow
Network

„`html

Zusammenfassung

In MLflow-Versionen vor 3.11.0 existiert eine kritische Schwachstelle (CVE-2026-4035), die die Auflösung von Umgebungsvariablen in AI Gateway Secrets ermöglicht. Authentifizierte Angreifer mit niedriger Berechtigung können dadurch sensitive Anmeldedaten des MLflow-Servers exfiltrieren und an kontrollierte Endpunkte weiterleiten.

Betroffene Systeme

  • MLflow (LF Projects) Versionen < 3.11.0
  • Besonders kritisch: Deployments ohne aktivierte Basic-Auth
  • Gefährdet: Systeme mit Cloud-Integrationen (AWS, Azure, GCP)

Technische Details

Schwachstelle: Das `api_key`-Feld in Gateway-Secrets akzeptiert `$ENV_VAR`-Referenzen. Diese werden zur Laufzeit gegen die Umgebungsvariablen des MLflow-Servers aufgelöst und im Plain-Text in Authentifizierungs-Header zum konfigurierten `api_base`-Endpunkt gesendet.

Angriffsszenario: Ein Angreifer mit Basic-Auth-Credentials (oder ohne Auth in Default-Deployments) erstellt eine AI Gateway-Konfiguration mit manipuliertem `api_key`. Beispiel:

api_key: "$AWS_SECRET_ACCESS_KEY"

MLflow löst die Variable auf und sendet den echten AWS-Schlüssel an den Angreifer-kontrollierten Server.

Kritische Auswirkungen:

  • Exfiltration von Cloud-Credentials (AWS_ACCESS_KEY_ID, AWS_SECRET_ACCESS_KEY)
  • Artifact Poisoning durch kompromittierte Credentials
  • Code-Execution in Downstream-Umgebungen
  • Laterale Bewegung in Cloud-Infrastruktur

Empfohlene Massnahmen

  • Priorität 1: Sofortiges Upgrade auf MLflow 3.11.0 oder höher
  • Priorität 2: Aktivierung von Basic-Auth zur Beschränkung des Angreifer-Zugriffs
  • Rotation aller sensiblen Credentials (AWS_ACCESS_KEY_ID, API-Keys)
  • Audit Gateway-Secrets auf verdächtige `$ENV_VAR`-Referenzen
  • Implementierung von Network-Segmentierung und Egress-Kontrollen
  • Monitoring von Gateway-Authentifizierungsfehler

Bewertung

CVSS-Score: 7.7 (High)

Angriffsvektor: Netzwerk | Authentifizierung: Erforderlich

Die Schwachstelle ermöglicht direkte Exfiltration kritischer Cloud-Credentials mit Netzwerk-Zugang. Der Patch ist verfügbar und sollte ohne Verzögerung eingespielt werden.

„`

📷 Social Media Hashtags Instagram & Facebook
🔗 https://huntingthreats.de/%f0%9f%9f%a0-cve-2026-4035-high-luecke-in-lfprojects-mlflow/ #CVE #Vulnerability #CyberSecurity #ITSecurity #ZeroDay #Patch #InfoSec #CyberThreats #HuntingThreats #Cybersicherheit
💡 Tipp: Auf Instagram 10-15 Hashtags posten • Auf Facebook nur 3-5 verwenden
🛒

Empfohlene Security-Tools

* Affiliate-Links
🔑 Empfohlen
YubiKey Security Key NFC
Hardware-Sicherheitsschlüssel für Zwei-Faktor-Authentifizierung. Schützt Accounts selbst bei gestohlenen Passwörtern.
ab 29,00 € Amazon →
🛡 Netzwerk
GL.iNet GL-MT3000 Reise-Router
VPN-fähiger Pocket-Router mit WiFi 6. Schützt dein Netzwerk unterwegs und zu Hause vor Angriffen.
ab 69,00 € Amazon →
📘 Buch
Hacking & Cyber Security mit KI
Prompt Engineering, Phishing, Pentesting mit ChatGPT. Perfekt für IT-Security Einsteiger und Profis.
ab 24,99 € Amazon →
💻 Buch
Ethical Hacking - Das grosse Buch
Hacking mit Python Schritt für Schritt erklärt. Verstehe wie Angreifer denken und schütze deine Systeme.
ab 39,99 € Amazon →
🐍 Buch
Python für Einsteiger
Programmieren lernen mit Python - Schritt für Schritt zum Python-Profi. Ideal für Security Automation.
ab 29,99 € Amazon →

* Als Amazon-Partner verdiene ich an qualifizierten Käufen. Diese Links helfen dabei, HuntingThreats kostenlos zu betreiben.

Automatisch aggregiert von HuntingThreats am 05.06.2026
Alle CVEs ansehen