Басты бетке

Bifrost AI Gateway осалдығы аутентификациясыз командаларды орындауға мүмкіндік береді

2 мин
Bifrost AI Gateway осалдығы аутентификациясыз командаларды орындауға мүмкіндік береді

Материал бірнеше дереккөз негізінде жасанды интеллектпен дайындалды — түпнұсқаларға сілтемелер төменде.

Bifrost ашық AI шлюзіндегі сыни осалдық аутентификацияланбаған шабуылдаушыларға бір HTTP сұранысы арқылы серверде ерікті командаларды орындауға мүмкіндік береді. CVSS 9,8 бағасы бар CVE-2026-90898 осалдығы басқару аутентификациясы өшірілген кезде 2.1.0 дейінгі барлық нұсқаларға әсер етеді, бұл әдепкі параметр болып табылады. Түзету transports/v2.1.0 нұсқасында қолжетімді.

Негізгі фактілер

  • CVE-2026-90898 CVSS 9,8 бағасына ие және басқару аутентификациясы өшірілген кезде Bifrost HTTP транспортының 2.1.0 дейінгі барлық нұсқаларына әсер етеді.
  • Шабуылдаушы /api/mcp/client мекенжайына бір аутентификацияланбаған POST сұранысы арқылы stdio типті MCP клиентін тіркей алады, бұл Bifrost-ты көрсетілген команданы дереу орындауға мәжбүр етеді.
  • Ресми Docker бейнесі басқару API-ін 0.0.0.0 мекенжайына байланыстырады, бұл порт жарияланған жағдайда оны контейнерден тыс жерден қолжетімді етеді.
  • JFrog аутентификациясы өшірілген және басқару API-і ашық болған кез келген дананы бұзылған деп санауды және виртуалды кілттер мен провайдер API кілттерін ротациялауды ұсынады.
  • Екінші осалдық, CVSS 8,1 бағасы бар CVE-2026-86242, HTTP URL арқылы пайдаланушы плагинін аутентификациясыз тіркеуге мүмкіндік береді, бұл динамикалық байланыстырылған құрастырылымдарда кодтың орындалуына әкеледі.

Осалдық мәліметтері

CVE-2026-90898 ретінде қадағаланатын осалдық аутентификацияланбаған шабуылдаушыға бір HTTP сұранысы арқылы шлюз серверінде ерікті командаларды орындауға мүмкіндік береді. JFrog Security Research қызметкері Юваль Моравчик шабуылдаушы басқару API-інің /api/mcp/client соңғы нүктесіне бір аутентификацияланбаған POST сұранысы арқылы stdio типті MCP клиентін тіркей алатынын анықтады. Bifrost көрсетілген команданы кез келген MCP қол алысуынан бұрын, шлюз процесінің пайдаланушысы атынан дереу іске қосады. Ресми Docker бейнесінде бұл пайдаланушы — appuser, және шлюз әрбір қосылған провайдер үшін API кілттерін сақтайтындықтан, командаларды орындау осы тіркелгі деректеріне қол жеткізуге мүмкіндік береді.

Пайдалану және қорғаныс шаралары

Стандартты Bifrost бинарлық файлы әдепкі бойынша басқару API-ін localhost мекенжайына байланыстырады, бұл әсерді жергілікті машинамен шектейді. Ресми Docker бейнесі 0.0.0.0 мекенжайына байланыстырылады, бұл порт жарияланған жағдайда басқару API-ін контейнерден тыс жерден қолжетімді етеді. Операторлар transports/v2.1.0 нұсқасына жаңартуы керек, ол stdio типті MCP клиентін тіркеуге аутентификацияланбаған әрекет жасалғанда 403 қатесін қайтарады. Бірден жаңарта алмайтындар governance.auth_config.is_enabled параметрін true мәніне орнатып, сенімді тіркелгі деректерін қолданып, басқару тыңдаушысын сенімсіз желілерге ашпауы керек. JFrog аутентификациясы өшірілген және басқару API-і ашық болған кез келген дананы бұзылған деп санауды және виртуалды кілттер мен провайдер API кілттерін ротациялауды ұсынады.

Плагиндерге қатысты осалдық

Сол зерттеу тобынан Ор Пелес тапқан екінші, байланысты осалдық 6 қыркүйекте жарияланды. CVSS 8,1 бағасы бар CVE-2026-86242 аутентификацияланбаған шабуылдаушыға жолы HTTP URL болып табылатын пайдаланушы плагинін тіркеуге мүмкіндік береді. Bifrost файлды жүктеп алып, оны уақытша ортақ нысан ретінде жазып, Go тіліндегі plugin.Open функциясы арқылы жүктейді. Bifrost пайдаланушы Go плагиндері үшін талап ететін динамикалық байланыстырылған құрастырылымдарда плагин жүктеледі және оның коды шлюз процесінің пайдаланушысы атынан орындалады. Ресми Docker бейнесін қоса алғанда, статикалық байланыстырылған құрастырылымдарда plugin.Open қатемен аяқталады, нәтижесінде тек сервер жағындағы сұраныстарды бұрмалау орын алады.

1 дереккөз

Уақыт · артта қалуы