Una vulnerabilidad crítica en Bifrost AI Gateway permite a los atacantes ejecutar comandos sin necesidad de credenciales
Una falla grave de seguridad descubierta en la pasarela de inteligencia artificial Bifrost permite que un agresor sin autenticación ejecute comandos arbitrarios en el servidor utilizando una sola petición HTTP. El problema, identificado formalmente y con una calificación muy alta de gravedad, impacta a todas las variantes del transporte HTTP del software previas a una versión específica, configuradas por defecto con la autenticación de gestión deshabilitada.
La vulnerabilidad radica en la posibilidad de registrar un cliente MCP de tipo stdio mediante una solicitud POST sin credenciales hacia el punto final de la API de gestión. Esto provoca que el sistema ejecute de inmediato el comando indicado utilizando los privilegios del proceso de la pasarela, lo cual otorga al atacante la oportunidad de obtener las llaves de acceso almacenadas para los diferentes proveedores conectados.
Además, los investigadores identificaron un segundo fallo relacionado que posibilita el registro de un complemento personalizado cuya ruta sea una dirección web, permitiendo la descarga y ejecución de código en compilaciones enlazadas dinámicamente, o bien generando una vulnerabilidad de falsificación de peticiones del lado del servidor en compilaciones estáticas. Ambas fallas comparten como causa principal que la interfaz de administración viene desactivada en su autenticación de fábrica, sumándose a otros incidentes previos reportados en la herramienta.