Potrivit The Hacker News, o vulnerabilitate critică (CVE-2026-90898, scor CVSS 9.8) în Bifrost, o platformă open-source care direcționează cereri către peste 20 furnizori de modele lingvistice, permite atacatorilor să execute comenzi arbitrare pe serverul gateway fără nicio credențială. Defectul afectează toate versiunile anterioare la 2.1.0 când autentificarea de management este dezactivată — configurația implicită.
Cercetătorii de la JFrog Security au descoperit că un atacator poate înregistra un client stdio prin cerere POST neautentificată la endpoint-ul /api/mcp/client. Bifrost lansează comanda imediat, înainte de orice negociere, folosind utilizatorul procesului gateway. În imaginea Docker oficială, utilizatorul este appuser, iar gateway-ul stochează chei API pentru fiecare furnizor conectat.
Binarul Bifrost implicit conectează API-ul de management la localhost, limitând expunerea, dar imaginea Docker se leagă la 0.0.0.0, făcând API-ul accesibil din exterior dacă portul este publicat. O a doua vulnerabilitate conexă (CVE-2026-86242, scor 8.1) permite înregistrarea unui plugin personalizat cu cale HTTP.
Operatorii trebuie să actualizeze urgent la versiunea 2.1.0 și să rotească cheile furnizorilor dacă sistemele au rulat cu autentificare dezactivată.
Sursa: The Hacker News.
Verifică gratuit expunerea ta cibernetică pe CYBER3.AI, platforma românească de securitate cibernetică.



