Aanvallers misbruiken de MLflow SSRF-fout om cloudreferenties en -geheimen te stelen

Twee kritieke kwetsbaarheden die van invloed zijn op MLflow, een open-source platform voor kunstmatige intelligentie (AI), en FUXA, een open-source, webgebaseerde SCADA/HMI-software gebouwd voor operationele technologie (OT) en industriële automatisering, zijn getuige van kwaadaardige scan- en exploitatie-inspanningen.

Volgens onafhankelijke rapporten van watchTowr en VulnCheck gaat het om de volgende kwetsbaarheden:

  • CVE-2026-64849 (CVSS-score: 9,3) – Een niet-geverifieerde SSRF-kwetsbaarheid (Server-Side Request Forgery) in MLflow waarmee een aanvaller die de Tracking Server (mlflow-server) kan bereiken, HTTP-verzoeken kan versturen naar willekeurige interne cloud-metadata-eindpunten en gevoelige gegevens kan extraheren. (Beïnvloedt versies < 3.15.0)
  • CVE-2026-25895 (CVSS-score: 9,5) – Een ontbrekende authenticatie voor een kritieke functie- en padtraversal-kwetsbaarheid in FUXA waardoor een niet-geverifieerde externe aanvaller willekeurige bestanden naar het serverbestandssysteem kan schrijven en externe code kan uitvoeren. (Beïnvloedt versies <= 1.2.9)

“Aanvallers maken misbruik van (CVE-2026-64849) om cloud-metadatadiensten rechtstreeks te bereiken en om cloudreferenties en -geheimen te exfiltreren”, zei watchTowr in een bericht op LinkedIn, eraan toevoegend dat het slechte actoren ontdekte die zonder onderscheid online naar blootgestelde MLflow-instanties scanden binnen enkele uren nadat de CVE was toegewezen op 17 augustus 2026.

“Hiermee kan een aanvaller misbruik maken van een fout in de modelregisterwebhooks van MLflow om verzoeken via het getroffen systeem te proxyen en te communiceren met interne diensten”, zegt Yordan Ganchev, hoofdspecialist voor bedreigingsinformatie bij watchTowr, in een verklaring gedeeld met The Hacker News.

“De beveiligingsbug omzeilt eerdere oplossingen vanwege de manier waarop het omleidt naar het web. Bewijs uit onze wereldwijde honeypot-telemetrie geeft aan dat aanvallers deze kwetsbaarheid misbruiken om zich te richten op in de cloud gehoste MLflow-systemen in een poging inloggegevens en geheimen uit bekende interne IP-adressen en services te halen.”

Organisaties die MLflow gebruiken, wordt aangeraden prioriteit te geven aan het patchen van getroffen, blootgestelde systemen, auditlogboeken te controleren op tekenen van compromittering en te controleren of gevoelige inloggegevens zijn blootgesteld.

Wat CVE-2026-25895 betreft, zegt VulnCheck dat het vanaf 18 augustus 2026 kwaadaardige scans heeft gedetecteerd die gericht zijn op de fout. Er is waargenomen dat één enkel IP-adres het internet in grote lijnen scant op kwetsbare FUXA-instanties. Er zijn ongeveer 60 FUXA-installaties blootgesteld aan het openbare internet.

“Het verzoek van de aanvaller probeert main.js te overschrijven met ongewenste gegevens via de CVE-2026-25895 padtraversal”, zegt Caitlin Condon, vice-president onderzoek bij VulnCheck, in een LinkedIn-post. “Er zijn nog geen RCE-ladingen gedropt.”

Het afgelopen jaar zijn twee andere kwetsbaarheden in FUXA – CVE-2026-25939 en CVE-2023-33831 – ook getuige geweest van actieve exploitatie-inspanningen, waarbij de laatste getuige was van activiteit “die teruggaat tot november 2025 en zo recent als gisteren”, aldus Condon.

Thijs Van der Does