CVE-2026-34940
KubeAI présente une injection de commandes système via l'URL du modèle dans la sonde de démarrage du moteur Ollama, permettant l'exécution arbitraire de commandes dans les pods de modèles.
- Publié
- 6 avr. 2026
- Mise à jour
- 16 avr. 2026
- Attribution de CNA
- GitHub_M
- Preuve observée
- 25 août 2026
CVSS primaire
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HFaible · 30 prochains jours
- Percentile
- 38,2 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
KubeAI est un opérateur d'inférence IA pour Kubernetes. Avant la version 0.23.2, la fonction `ollamaStartupProbeScript()` dans `internal/modelcontroller/engine_ollama.go` construit une chaîne de commande shell à l'aide de `fmt.Sprintf` avec des composants d'URL de modèle non assainis (`ref`, `modelParam`). Cette commande shell est exécutée via `bash -c` comme sonde de démarrage Kubernetes. Un attaquant capable de créer ou de mettre à jour des ressources personnalisées Model peut injecter des commandes shell arbitraires qui s'exécutent à l'intérieur des pods du serveur de modèles. Cette vulnérabilité est corrigée dans la version 0.23.2.
Sources
1OS command injection in KubeAI via an Ollama model URL — CVE-2026-34940 / CVSS 8.7
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.