Bulut Güvenliği

MLflow CVE-2026-64849: DNS Rebinding ile Bulut Kimlik Bilgilerine Ulaşan SSRF Riski

← Tüm yazılara dön

MLflow CVE-2026-64849: DNS Rebinding ile Bulut Kimlik Bilgilerine Ulaşan SSRF Riski

MLflow webhook korumasındaki DNS rebinding açığı, iç hizmetlere ve bulut metadata uç noktalarına erişim sağlayabiliyor. CISA aktif istismar uyarısı yayımladı.

CVE-2026-64849 neden önemli?

CISA, CVE-2026-64849 açığını 19 Ağustos 2026 tarihinde KEV kataloğuna ekledi. MLflow webhook teslimatındaki SSRF koruması DNS rebinding ile aşılabiliyor; iç ağ ve bulut metadata hizmetleri hedeflenebiliyor.

MLflow model kayıtları ve otomasyon hesaplarıyla çalışabildiğinden etki webhook işleviyle sınırlı değildir. Sunucuya atanmış bulut rolünün yetkileri saldırının ulaşabileceği alanı belirler.

DNS rebinding yöntemi

Önceki koruma alan adını çözüp IP’nin genel olup olmadığını kontrol ediyor, fakat doğrulanan adresi bağlantıda sabitlemiyordu. HTTP istemcisi isteği gönderirken adı yeniden çözebiliyordu.

Saldırgan ilk sorguda genel IP, ikinci sorguda 127.0.0.1, özel ağ adresi veya 169.254.169.254 döndürebilir. Böylece güvenli görünen dış alan adı üzerinden iç hizmete istek gönderilir.

Bulut ortamındaki etki

Metadata hizmeti geçici kimlik bilgileri ve rol bilgisi sağlayabilir. Yanıt saldırgana ulaşırsa model depoları, nesne depolama veya sır yönetim hizmetleri, rolün yetkilerine bağlı olarak etkilenebilir.

Sunucunun internete kapalı olması tek başına yeterli değildir. Düşük yetkili bir MLflow hesabı veya başka bir ilk erişim yöntemi webhook oluşturmak için kullanılabilir.

Düzeltmenin çalışma biçimi

MLflow düzeltmesi gerçek TCP bağlantısının eş IP adresini bağlantı kurulduğu anda kontrol eder. Özel veya bağlantı-yerel adrese giden bağlantı, HTTP verisi gönderilmeden önce reddedilir.

Koruma HTTP ve HTTPS teslimatlarını kapsar; TLS doğrulaması özgün alan adıyla sürer. Proje DNS rebinding ve özel IP bağlantıları için regresyon testleri de eklemiştir.

Uygulanacak kontroller

Çalışan MLflow paketinin gerçek sürümü doğrulanmalı ve üreticinin düzeltmesini içeren sürüme geçilmelidir. Webhook listesi dışa aktarılıp bilinmeyen hedefler araştırılmalıdır.

  1. Tüm MLflow kurulumlarını envantere alın.
  2. Webhook hedeflerini ve değişiklik kayıtlarını inceleyin.
  3. IAM rolündeki gereksiz yetkileri kaldırın.
  4. Metadata erişimini platform ayarlarıyla sınırlandırın.
  5. Çıkış trafiğini izin verilen hedeflerle kısıtlayın.

CISA’nın federal kurumlar için tarihi 2 Eylül 2026’dır. Aktif istismar nedeniyle çok kullanıcılı ve internete açık kurulumlar daha erken güncellenmelidir; geçici ağ önlemleri yamanın yerine geçmez.

İhlal belirtileri

Webhook oluşturma kayıtları, hızlı DNS değişimi gösteren alan adları ve MLflow sürecinin özel IP’lere veya 169.254.169.254 adresine bağlantıları araştırılmalıdır. Bulut günlüklerinde rolün beklenmeyen işlemleri incelenmelidir.

Sızıntı şüphesinde rol oturumları geçersiz kılınmalı, anahtarlar yenilenmeli ve veri erişimleri zaman çizelgesine eklenmelidir. Model ve veri bütünlüğü doğrulanmadan normal çalışmaya dönülmemelidir.

Kalıcı mimari ders

SSRF savunması ilk DNS sonucundan ibaret değildir. Gerçek eş adresi, yönlendirmeler, IPv6, proxy davranışı ve ağ çıkış politikası birlikte kontrol edilmeli; bulut rolleri en az ayrıcalıkla sınırlandırılmalıdır.

Kaynaklar

OKUMAYA DEVAM EDİN

Bulut Güvenliği kategorisi →