Yazılım & Uygulamalar

Bifrost AI Gateway'deki Kritik Güvenlik Açığı Komut Çalıştırıyor

Bifrost AI Gateway'deki ciddi güvenlik açığı, kimlik doğrulama gerektirmeden komut çalıştırılmasına izin veriyor.

Bifrost AI Gateway güvenlik açığı ile ilgili görsel
Bifrost AI Gateway güvenlik açığı ile ilgili görsel · Görsel: The Hacker News

Bifrost, 20'den fazla büyük dil modeli (LLM) sağlayıcısına istekleri yönlendiren açık kaynaklı bir AI geçidi olarak, kritik bir güvenlik açığına maruz kalmış durumda. CVE-2026-90898 koduyla izlenen bu açık, kimlik doğrulaması yapılmamış bir saldırganın yalnızca bir HTTP isteği ile geçit sunucusunda rastgele komutlar çalıştırmasına olanak tanıyor.

Açığın Detayları ve Etkileri

Bu güvenlik açığı, yönetim kimlik doğrulaması devre dışı bırakıldığında (varsayılan yapılandırma), Bifrost'un 2.1.0 sürümünden önceki tüm sürümlerini etkiliyor. Açığın CVSS puanı 9.8 olarak belirlenmiş. JFrog Güvenlik Araştırma ekibinden Yuval Moravchick, saldırganın /api/mcp/client yönetim API uç noktasına kimlik doğrulaması gerektirmeyen bir POST isteği göndererek bir stdio türü MCP istemcisi kaydedebileceğini belirtti. Bifrost, belirtilen komutu hemen başlatıyor ve bu işlem, geçit süreci kullanıcısı olarak gerçekleştiriliyor.

Kullanıcı ve API Anahtarları Üzerindeki Tehdit

Resmi Docker görüntüsünde, bu kullanıcı "appuser" olarak tanımlanıyor. Geçit, her bağlı sağlayıcı için API anahtarlarını depoladığından, geçitte komut çalıştırmak, saldırgana bu kimlik bilgilerine erişim sağlıyor. Bifrost'un varsayılan yapılandırmasında yönetim API'si localhost'a bağlanıyor, bu da yerel makine ile sınırlı bir maruziyet sağlıyor. Ancak resmi Docker görüntüsü 0.0.0.0 adresine bağlandığından, eğer port yayınlanırsa yönetim API'si dışarıdan erişilebilir hale geliyor.

Güncelleme ve Önlemler

Operatörlerin, kimlik doğrulaması yapılmamış bir çağrıcının stdio MCP istemcisi kaydetmeye çalıştığında 403 hatası dönen transports/v2.1.0 sürümüne güncellemeleri öneriliyor. Hemen güncelleme yapamayanların ise governance.auth_config.is_enabled değerini true olarak ayarlamaları, güçlü kimlik bilgileri kullanmaları ve yönetim dinleyicisini güvenilmeyen ağlardan uzak tutmaları tavsiye ediliyor.

İkinci Açık ve Geçmişteki Saldırılar

Aynı araştırma ekibinden Or Peles tarafından bulunan ikinci bir açık, CVE-2026-86242 koduyla izleniyor ve kimlik doğrulaması gerektirmeyen bir saldırganın HTTP URL'si olan özel bir eklenti kaydetmesine olanak tanıyor. Bifrost, bu dosyayı indirip geçici bir paylaşılan nesne olarak yazıyor ve Go'nun plugin.Open işlevi aracılığıyla yüklüyor. Her iki açık da varsayılan olarak kimlik doğrulaması devre dışı bırakıldığı için aynı temel nedene dayanıyor.

Sonuç

Bifrost'taki bu güvenlik açıkları, kimlik doğrulaması devre dışı bırakıldığında ciddi tehditler oluşturuyor. Geçit, güvenlik önlemlerini artırmak ve güncellemeleri uygulamak için acil bir müdahale gerektiriyor. Kullanıcıların, kimlik bilgilerini korumak adına mevcut sistemlerini gözden geçirmeleri ve gerekli önlemleri almaları büyük önem taşıyor.

Sık Sorulan Sorular

Bifrost'taki güvenlik açığı ne tür bir tehdit oluşturuyor?

Açık, kimlik doğrulaması gerektirmeden geçit sunucusunda komut çalıştırılmasına izin veriyor.

Kullanıcılar bu açığı nasıl kapatabilir?

Kullanıcıların, Bifrost'u 2.1.0 sürümüne güncellemeleri ve güçlü kimlik bilgileri kullanmaları öneriliyor.

KaynakBu haber, The Hacker News tarafından yayımlanan haber esas alınarak TeknolojiOG editörleri tarafından Türkçe olarak yeniden yazılmıştır.
Kaynağı gör

Yorumlar 0

Yorum kuralları

Henüz yorum yok. İlk yorumu siz yapın.

Yazılım & Uygulamalar kategorisinden

Tümü