つみかさね

CVE-2026-0545

Critical(9.8)

MLflowの認証バイパス CVE-2026-0545:影響範囲と対応方法

公開日: 2026-08-29データソース: NVD, GitHub Advisory

影響を受けるソフトウェア

製品ベンダー影響バージョン
MLflowmlflow (Linux Foundation)修正版より前(最新版を含む)

対応ガイド

high|対応必須セキュリティ修正影響: 広範

推奨アクション

  1. 1basic-authの有効化とMLFLOW_SERVER_ENABLE_JOB_EXECUTION、/ajax-api/3.0/jobs/* の到達性を確認する
  2. 2MLflowの修正版へアップデートする
  3. 3更新が困難な場合はジョブ実行を無効化し、外部露出を遮断してネットワーク前段で認証・IP制限を行う

影響対象

MLflow を basic-auth + ジョブ実行有効で運用するMLOps基盤

対応不要な人

  • MLflowを使用していない
  • basic-authを使用していない、またはジョブ実行を無効化している
  • MLflowサーバを外部ネットワークへ露出していない

補足

  • -ジョブ実行を有効化していない場合でも、外部露出とbasic-auth設定は併せて点検を推奨します
CVEMLflow認証バイパスRCEMLOps

30秒で判断

  • 対応すべき人: MLflow を basic-auth アプリ有効で公開し、かつジョブ実行(MLFLOW_SERVER_ENABLE_JOB_EXECUTION=true)を有効化している運用者
  • 対応不要な人: MLflowを使用していない、basic-authを使っていない、ジョブ実行を無効にしている、またはネットワーク的に外部露出していない環境
  • 確認コマンド: 環境変数 MLFLOW_SERVER_ENABLE_JOB_EXECUTION とbasic-auth設定、/ajax-api/3.0/jobs/* の到達性を確認
  • クイックアクション: MLflow の修正版へアップデートし、ジョブ実行の要否を再点検

概要

MLflow の FastAPI ジョブエンドポイント(/ajax-api/3.0/jobs/*)が、basic-auth アプリを有効にしていても認証・認可で保護されていない問題です。ジョブ実行が有効(MLFLOW_SERVER_ENABLE_JOB_EXECUTION=true)で、いずれかのジョブ関数が許可リストに登録されている場合、ネットワークからアクセスできる任意のクライアントが認証情報なしにジョブの投入・参照・検索・キャンセルを実行でき、basic-auth を完全に回避します。

許可されたジョブがシェル実行やファイルシステム変更といった特権的な処理を行う場合、無認証のリモートコード実行につながる可能性があります。ジョブ自体が安全であっても、認証バイパスによるジョブスパム、サービス拒否(DoS)、ジョブ結果からの情報露出のリスクが残ります。

CVSSスコアは 9.8(Critical)、CWEは CWE-306(重要な機能に対する認証の欠如)に分類されています。

CVSSベクトル

項目
CVSSスコア9.8
深刻度Critical
CWECWE-306

影響を受けるソフトウェア

製品ベンダー影響バージョン
MLflowmlflow (Linux Foundation)修正版より前(最新版を含む)

対象: basic-auth 有効かつジョブ実行を有効化した MLflow サーバ。

修正バージョンと回避策

MLflow の修正版(Red Hat 環境では RHSA-2026:60520 が示す更新)へアップデートしてください。直ちに更新できない場合は、ジョブ実行機能を無効化(MLFLOW_SERVER_ENABLE_JOB_EXECUTION を未設定/false)し、MLflow サーバをインターネットへ直接公開せずネットワークレベルのアクセス制御(認証プロキシ・IP制限)を前段に置くことでリスクを低減できます。

関連リンク

ソースURL
NVDhttps://nvd.nist.gov/vuln/detail/CVE-2026-0545
huntrhttps://huntr.com/bounties/b2e5b028-9541-4d29-8703-a76f1a3734d8
Red Hathttps://access.redhat.com/security/cve/CVE-2026-0545

データソース: NVD (NIST), OSV (Google), GitHub Advisory Database, JVN iPedia (IPA/JPCERT/CC) AI解説は Claude API により自動生成されています。正確性については原文をご確認ください。

Xでシェアはてブ
データソース: NVD (NIST), OSV (Google), GitHub Advisory Database, JVN iPedia (IPA/JPCERT/CC)
AI解説は Claude API により自動生成されています。正確性については原文をご確認ください。