Vulnerabilidad en mlflow/mlflow de mlflow (CVE-2026-4137)
Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
18/05/2026
Última modificación:
24/07/2026
Descripción
En versiones de mlflow/mlflow anteriores a la 3.11.0, la función 'get_or_create_nfs_tmp_dir()' en 'mlflow/utils/file_utils.py' crea directorios temporales con permisos de escritura para todos (0o777), y la función '_create_model_downloading_tmp_dir()' en 'mlflow/pyfunc/__init__.py' crea directorios con permisos de escritura para el grupo (0o770). Estos permisos inseguros permiten a atacantes locales manipular artefactos del modelo, como objetos Python serializados con cloudpickle, y lograr ejecución de código arbitrario cuando los artefactos manipulados son deserializados a través de 'cloudpickle.load()'. Esta vulnerabilidad es particularmente crítica en entornos con montajes NFS compartidos, como Databricks, donde NFS está habilitado por defecto. El problema es una continuación de la clase de vulnerabilidad abordada en CVE-2025-10279, que solo fue parcialmente corregida.
Impacto
Puntuación base 3.x
7.80
Gravedad 3.x
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:lfprojects:mlflow:*:*:*:*:*:*:*:* | 3.11.0 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



