MLflow açığı bulutta kimlik bilgisi ve sır sızdırıyor

Anasayfa » MLflow açığı bulutta kimlik bilgisi ve sır sızdırıyor
MLflow açığı bulutta kimlik bilgisi ve sır sızdırıyor

MLflow kullanan ve Tracking Server’ı internete açık durumda bırakan kurumlar, saldırganların yeni bir SSRF açığını istismar ederek bulut kimlik bilgileri ve gizli verileri çektiği uyarısıyla karşı karşıya. Güvenlik araştırmacıları, CVE-2026-64849 olarak izlenen bu hatanın, kimlik doğrulaması olmadan iç bulut metadata servislerine HTTP isteği yönlendirilmesine izin verdiğini ve 3.15.0’dan önceki sürümleri etkilediğini bildirdi.

Araştırmalara göre saldırganlar, MLflow sunucusunu bir proxy gibi kullanıp iç ağdaki metadata uç noktalarına erişiyor ve burada tutulan erişim anahtarları ile sırları dışarı aktarıyor. İstismar, MLflow’un model registry webhook mekanizmasında yer alan bir kusuru kullanıyor; araştırmacılar, daha önce yapılmış bazı düzeltmelerin de yeniden yönlendirme işleme biçimi nedeniyle aşılabildiğini aktardı. Güvenlik telemetrisine göre saldırganlar, bulut üzerinde çalışan MLflow sistemlerini özellikle bilinen dahili IP adresleri ve servisler üzerinden hedef alıyor.

İstismar, CVE kaydından saatler sonra başladı

Bir güvenlik ekibi, 17 Ağustos 2026’da CVE numarası atanmasından yalnızca saatler sonra internette açık MLflow kurulumlarını ayrım gözetmeden tarayan kötü niyetli faaliyetler gördüğünü açıkladı. Yordan Ganchev, bu açığın saldırgana etkilenen sistem üzerinden iç servislere istek geçirme imkânı verdiğini ve bunun bulut metadata servislerine doğrudan ulaşmak için kullanıldığını söyledi.

Ganchev’in paylaştığı bilgilere göre saldırganlar, bu yolla bulut kimlik bilgileri ile sırları sızdırmaya çalışıyor. İncelemeler, istismarın özellikle halka açık MLflow kurulumlarına yöneldiğini gösteriyor. CVSS puanı 9.3 olarak verilen CVE-2026-64849 için yayımlanan kayıt şu adreste yer alıyor: https://nvd.nist.gov/vuln/detail/CVE-2026-64849

MLflow işleten kurumlara, açık durumdaki etkilenen sistemleri önceliklendirmeleri, denetim kayıtlarını ihlal belirtisi için incelemeleri ve hassas kimlik bilgilerinin ifşa edilip edilmediğini kontrol etmeleri tavsiye ediliyor.

Benzer bir hareketlilik FUXA tarafında da izlendi. VulnCheck, CVE-2026-25895 için hedefli kötü amaçlı taramaların 18 Ağustos 2026’da başladığını, tek bir IP adresinin de internete açık FUXA kurulumlarını geniş çapta yokladığını bildirdi. Araştırmacılar, yaklaşık 60 FUXA kurulumunun kamuya açık durumda olduğunu belirtiyor.

CVE-2026-25895, FUXA’da kritik bir işlev için kimlik doğrulama eksikliği ve dizin dışına çıkma açığını bir araya getiriyor. CVSS puanı 9.5 olan hata, kimliği doğrulanmamış uzaktan bir saldırganın sunucu dosya sistemine rastgele dosya yazmasına ve uzaktan kod çalıştırmaya giden yolu açmasına izin verebiliyor. Etkilenen sürümler 1.2.9 ve öncesi olarak listeleniyor. NVD kaydı şu adreste bulunuyor: https://nvd.nist.gov/vuln/detail/CVE-2026-25895

VulnCheck Başkan Yardımcısı Caitlin Condon, saldırı isteğinin CVE-2026-25895 üzerinden main.js dosyasını anlamsız veriyle ezmeye çalıştığını, ancak henüz bir RCE yükü bırakılmadığını söyledi. Condon ayrıca FUXA’daki diğer iki açığın, CVE-2026-25939 ve CVE-2023-33831’in de son bir yılda aktif istismar girişimlerine sahne olduğunu, ikinci açığa yönelik etkinliğin Kasım 2025’e kadar uzandığını ve en son dün görüldüğünü aktardı.