CVE-2026-34940
KubeAI weist eine OS-Befehlsinjektion über die Modell-URL im Ollama-Engine-Startprobe auf, die die Ausführung beliebiger Befehle in Modul-Pods ermöglicht.
- Veröffentlicht
- 06.04.2026
- Aktualisiert
- 16.04.2026
- CNA zuweisen
- GitHub_M
- Beweise beobachtet
- 25.08.2026
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HNiedrig · nächste 30 Tage
- Perzentil
- 38,2 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
KubeAI ist ein KI-Inferenz-Operator für Kubernetes. Vor Version 0.23.2 konstruiert die Funktion `ollamaStartupProbeScript()` in `internal/modelcontroller/engine_ollama.go` eine Shell-Befehlszeichenfolge mit `fmt.Sprintf` unter Verwendung von nicht bereinigten Modell-URL-Komponenten (`ref`, `modelParam`). Dieser Shell-Befehl wird über `bash -c` als Kubernetes-Startup-Probe ausgeführt. Ein Angreifer, der benutzerdefinierte Modellressourcen erstellen oder aktualisieren kann, kann beliebige Shell-Befehle einschleusen, die in den Pods des Modellservers ausgeführt werden. Diese Schwachstelle ist in Version 0.23.2 behoben.
Quellen
1OS command injection in KubeAI via an Ollama model URL — CVE-2026-34940 / CVSS 8.7
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.