CVE-2026-34940
KubeAI tem uma Injeção de Comando no Sistema Operacional via URL do Modelo na sonda de inicialização do Engine Ollama que permite execução arbitrária de comandos em pods de modelos
- Publicado
- 6 de abr. de 2026
- Atualizado
- 16 de abr. de 2026
- Atribuindo CNA
- GitHub_M
- Evidência observada
- 25 de ago. de 2026
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HBaixo · próximos 30 dias
- Percentil
- 38,2%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
KubeAI é um operador de inferência de IA para kubernetes. Antes da versão 0.23.2, a função `ollamaStartupProbeScript()` em `internal/modelcontroller/engine_ollama.go` constrói uma string de comando shell usando `fmt.Sprintf` com componentes não sanitizados da URL do modelo (`ref`, `modelParam`). Este comando shell é executado via `bash -c` como uma sonda de inicialização do kubernetes. Um atacante que possa criar ou atualizar recursos personalizados de Model pode injetar comandos shell arbitrários que são executados dentro dos pods do servidor de modelos. Esta vulnerabilidade é corrigida na versão 0.23.2.
Fontes
1OS command injection in KubeAI via an Ollama model URL — CVE-2026-34940 / CVSS 8.7
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.