Vulnerabilidad en mlflow/mlflow de mlflow (CVE-2026-4035)
Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
03/06/2026
Última modificación:
21/07/2026
Descripción
Una vulnerabilidad en las versiones de mlflow/mlflow anteriores a la 3.11.0 permite la resolución de variables de entorno en secretos de AI Gateway, lo que puede ser explotado para exfiltrar credenciales de entorno sensibles del lado del servidor a un punto final controlado por un atacante. Este problema surge porque el campo 'api_key' en los secretos del gateway puede aceptar referencias a '$ENV_VAR', que se resuelven contra el entorno del servidor de MLflow durante el tiempo de ejecución. Los secretos resueltos se envían entonces en los encabezados de autenticación del proveedor al 'api_base' ascendente configurado. Esta vulnerabilidad puede ser explotada por usuarios autenticados con bajos privilegios en implementaciones con 'basic-auth' o por usuarios no autenticados en implementaciones predeterminadas sin 'basic-auth'. El impacto incluye la posible fuga de credenciales sensibles, como credenciales de artefactos en la nube ('AWS_ACCESS_KEY_ID', 'AWS_SECRET_ACCESS_KEY'), lo que podría llevar al envenenamiento de artefactos y a la ejecución de código transfronteriza en entornos descendentes. El problema está solucionado en la versión 3.11.0.
Impacto
Puntuación base 3.x
7.70
Gravedad 3.x
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:lfprojects:mlflow:*:*:*:*:*:*:*:* | 3.11.0 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- https://github.com/mlflow/mlflow/commit/4a3f2f720cb4f058c9e0c5b883e0acc9ab64a7f3
- https://huntr.com/bounties/f8e591a0-0f19-4910-b82e-16c9956f2233
- https://access.redhat.com/security/cve/CVE-2026-4035
- https://bugzilla.redhat.com/show_bug.cgi?id=2484318
- https://huntr.com/bounties/f8e591a0-0f19-4910-b82e-16c9956f2233
- https://security.access.redhat.com/data/csaf/v2/vex/2026/cve-2026-4035.json



