CVE-2026-34940
KubeAI tiene una inyección de comandos del sistema operativo a través de la URL del modelo en la sonda de inicio del motor Ollama que permite la ejecución arbitraria de comandos en los pods del modelo.
- Publicado
- 6 abr 2026
- Actualizado
- 16 abr 2026
- Asignación de CNA
- GitHub_M
- Evidencia observada
- 25 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HBajo · próximos 30 días
- Percentil
- 38,2 %
- Fecha del modelo
- 21 sept 2026
EPSS es una estimación estadística, no una certeza o una medida de impacto. Combínelo con CVSS, estado KEV, exposición y su entorno.
Resumen
KubeAI es un operador de inferencia de IA para Kubernetes. Antes de la versión 0.23.2, la función `ollamaStartupProbeScript()` en `internal/modelcontroller/engine_ollama.go` construye una cadena de comando de shell usando `fmt.Sprintf` con componentes de URL del modelo sin sanitizar (`ref`, `modelParam`). Este comando de shell se ejecuta mediante `bash -c` como una sonda de inicio de Kubernetes. Un atacante que pueda crear o actualizar recursos personalizados de Model puede inyectar comandos de shell arbitrarios que se ejecutan dentro de los pods del servidor de modelos. Esta vulnerabilidad se corrige en la versión 0.23.2.
Fuentes
1OS command injection in KubeAI via an Ollama model URL — CVE-2026-34940 / CVSS 8.7
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.