
CISA сообщила федеральным ведомствам США, что злоумышленники уже используют критическую уязвимость в MLflow. Проблема получила идентификатор CVE-2026-64849, а исправление вышло в версии 3.15.0.
Уязвимость связана с обходом DNS-rebinding в механизме доставки исходящих вебхуков и позволяет атакующему без привилегий удаленно обращаться к внутренним сервисам или конфигурациям облачных метаданных на необновленных инстансах. По данным команды безопасности MLflow, уязвимый сервер отслеживания по умолчанию работает без аутентификации, а endpoint /api/2.0/mlflow/webhooks/{id}/test возвращает инициатору статус и тело ответа.
В описании MLflow говорится, что неаутентифицированный атакующий, который может достучаться до tracking server, заставляет сервер отправлять HTTP-запросы к произвольным внутренним, loopback- или cloud-metadata-адресам и затем читать ответы через /test. Среди возможных целей названы instance-metadata в облаке, включая AWS IMDS и IAM credentials, внутренние административные сервисы за сетевой границей и внутреннее сканирование портов и хостов.
CISA добавило CVE-2026-64849 в каталог уязвимостей, которые уже используются в атаках, и потребовало от федеральных гражданских исполнительных ведомств США закрыть проблему в своих установках MLflow в течение двух недель. Срок следует из Binding Operational Directive 26-04, которую выпустили в июне.
Эта директива требует от американских государственных агентств в первую очередь патчить уязвимые активы, если они доступны из интернета, если уязвимость уже внесена в каталог CISA KEV, если эксплуатацию можно автоматизировать для массовых атак и если успешный взлом дает частичный или полный контроль над системой. Хотя правило формально относится только к госструктурам США, CISA отдельно призвало всех администраторов ускорить обновление из-за атак на CVE-2026-64849.
В сообщении агентства сказано, что уязвимости такого типа часто становятся точкой входа для вредоносных действий и несут риски для федеральной инфраструктуры. На прошлой неделе CISA также предупреждало о другой критической проблеме, связанной с компонентом Windows Internet Key Exchange (IKE) Service Extensions.