Un servidor confió en una redirección y permitió a cibercriminales acceder a redes ajenas; la vulnerabilidad en MLflow ya se está explotando.

Un servidor confió en una redirección y permitió a cibercriminales acceder a redes ajenas; la vulnerabilidad en MLflow ya se está explotando.
image

Tres vulnerabilidades peligrosas en MLflow y TrueConf ya se están utilizando en ataques reales. La Agencia de Seguridad de Infraestructura y Ciberseguridad de Estados Unidos (CISA) añadió los problemas al catálogo de vulnerabilidades y exigió a las agencias federales estadounidenses que adopten medidas de protección.

La primera en entrar en el catálogo fue CVE-2026-64849 (9.3 Crítica) en MLflow, una plataforma de código abierto que ayuda a gestionar el desarrollo de modelos de aprendizaje automático. La vulnerabilidad permite a un atacante remoto forzar al servidor a acceder a recursos de red internos que normalmente no son accesibles desde el exterior.

El problema reside en el mecanismo que envía notificaciones de MLflow. Según la descripción, el servidor comprueba la dirección inicial de la solicitud, pero no la vuelve a verificar después de un redireccionamiento. Un atacante puede indicar una dirección HTTPS externa permitida que redirigirá a MLflow hacia un servicio local, un servicio de metadatos en la nube u otro nodo de la red interna.

Particularmente peligroso es el punto de verificación de MLflow, que devuelve el contenido de la respuesta. Como resultado, un atacante no autenticado puede leer datos de servicios internos, obtener información de metadatos en la nube y descubrir nodos accesibles en la red interna. La vulnerabilidad afecta a MLflow hasta la versión 3.13.0 inclusive. Los desarrolladores corrigieron el mecanismo para que la dirección se verifique en el momento en que se establece cada conexión, incluso si el servidor redirige.

Al día siguiente la CISA añadió otras dos vulnerabilidades explotadas activamente, ambas afectan a TrueConf Server. El desarrollador ruso TrueConf ya en junio recomendó instalar de inmediato las actualizaciones 5.3.9, 5.4.9 o 5.5.5.

El primer problema, CVE-2026-72529 (9.8 Crítica), está relacionado con que el sistema no verifica la autenticidad para una función crítica. Un atacante remoto con acceso de red al puerto 4307/TCP puede invocar una función no documentada de TrueConf Server y ejecutar un script arbitrario sin una cuenta.

La segunda vulnerabilidad, CVE-2026-72530 (9.0 Crítica), permite escapar del entorno aislado y ejecutar código arbitrario directamente en el sistema anfitrión. El ataque también requiere acceso de red al puerto 4307/TCP. Son vulnerables las versiones de TrueConf Server anteriores a 5.3, la rama 5.3 hasta 5.3.9, la 5.4 hasta 5.4.9 y la 5.5 hasta 5.5.5.

Dado que la CISA confirmó que las tres vulnerabilidades se están explotando en ataques reales, los administradores de MLflow y de TrueConf Server deben comprobar la accesibilidad de los servidores desde redes externas y aplicar las correcciones disponibles lo antes posible. Para TrueConf, además, conviene restringir el acceso al puerto 4307/TCP, permitiéndolo solo a nodos de confianza.