Solusi  ·  2026-09-06

CVE-2026-85668 — pembacaan file path arbitrer tidak terautentikasi Xinference melalui endpoint auto-register

SolusiMedium dampakGlobal
VulnCheck (CNA) menerbitkan CVE-2026-85668 pada 4 September 2026, CVSS 4.0 8.7 (High) kerentanan pembacaan file-path arbitrer tidak terautentikasi dalam Xinference (melalui v3.3.0) melalui endpoint REST /v1/models/llm/auto-register, yang membaca dan mencerminkan isi config.json, tokenizer_config.json, dan chat_template.jinja dari path yang disediakan pemanggil tanpa autentikasi atau pembatasan path.
Menyoroti bahwa kerangka kerja inference AI mengekspos endpoint manajemen/registrasi dengan permukaan serangan tingkat infrastruktur produksi (pengungkapan file jarak jauh tidak terautentikasi), memperkuat bahwa layanan platform AI memerlukan disiplin exposure-management yang sama dengan layanan menghadap internet apa pun.
Tim keamanan MLOps/platform yang menjalankan Xinference harus segera membatasi jangkauan eksternal endpoint auto-register, menerapkan autentikasi, dan membatasi path model sambil menunggu rilis yang diperbaiki.
VulnCheck AdvisoryCVE.org
Lihat di umpan langsung Jelajahi temuan keamanan dan tata kelola AI terkait — diperbarui setiap pagi.
Buka umpan →