目標達成 すべての支援者に感謝 — 100%達成しました!

目標: 1000 CNY · 調達済み: 1310 CNY

100%

CVE-2026-4137— MLflow 安全漏洞

AI Predicted 7.8 Difficulty: Moderate EPSS 0.01% · P0

Affected Version Matrix 1

ベンダープロダクトVersion Rangeステータス
mlflowmlflow/mlflowunspecified< 3.11.0affected
新しい脆弱性情報の通知を購読するログインして購読

I. CVE-2026-4137の基本情報

脆弱性情報

脆弱性についてご質問がありますか?Shenlongの分析が参考になるかご確認ください!
Shenlongの10の質問を表示 ↗

高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。

脆弱性タイトル
Incomplete Fix for CVE-2025-10279: Insecure Temporary Directory Permissions in mlflow/mlflow
ソース: NVD (National Vulnerability Database)
脆弱性説明
In mlflow/mlflow versions prior to 3.11.0, the `get_or_create_nfs_tmp_dir()` function in `mlflow/utils/file_utils.py` creates temporary directories with world-writable permissions (0o777), and the `_create_model_downloading_tmp_dir()` function in `mlflow/pyfunc/__init__.py` creates directories with group-writable permissions (0o770). These insecure permissions allow local attackers to tamper with model artifacts, such as cloudpickle-serialized Python objects, and achieve arbitrary code execution when the tampered artifacts are deserialized via `cloudpickle.load()`. This vulnerability is particularly critical in environments with shared NFS mounts, such as Databricks, where NFS is enabled by default. The issue is a continuation of the vulnerability class addressed in CVE-2025-10279, which was only partially fixed.
ソース: NVD (National Vulnerability Database)
CVSS情報
N/A
ソース: NVD (National Vulnerability Database)
脆弱性タイプ
创建拥有不安全权限的临时文件
ソース: NVD (National Vulnerability Database)
脆弱性タイトル
MLflow 安全漏洞
ソース: CNNVD (China National Vulnerability Database)
脆弱性説明
MLflow是MLflow开源的一个简化机器学习开发的平台,包括跟踪实验、将代码打包成可重复的运行以及共享和部署模型。 mlflow 3.11.0之前版本存在安全漏洞,该漏洞源于get_or_create_nfs_tmp_dir函数创建具有全局可写权限的临时目录,可能导致本地攻击者篡改模型工件并实现任意代码执行。
ソース: CNNVD (China National Vulnerability Database)
CVSS情報
N/A
ソース: CNNVD (China National Vulnerability Database)
脆弱性タイプ
N/A
ソース: CNNVD (China National Vulnerability Database)

影響を受ける製品

ベンダープロダクト影響を受けるバージョンCPE購読
mlflowmlflow/mlflow unspecified ~ 3.11.0 -

II. CVE-2026-4137の公開POC

#POC説明ソースリンクShenlongリンク
AI生成POCプレミアム

公開POCは見つかりませんでした。

ログインしてAI POCを生成

III. CVE-2026-4137のインテリジェンス情報

登录查看更多情报信息。

CVE-2026-4137 补丁与修复 (1)

CVE-2026-4137 厂商安全公告 (1)

IV. 関連脆弱性

V. CVE-2026-4137へのコメント

まだコメントはありません


コメントを残す