Detalle de la noticia

Vulnerabilidad

Una vulnerabilidad crítica en Bifrost AI Gateway permite a los atacantes ejecutar comandos sin necesidad de credenciales

Fuente: The Hacker News Publicado: 22/09/2026 · 16:41 UTC
Compartir:
Vulnerabilidad Una vulnerabilidad crítica en Bifrost AI Gateway permite a los atacantes ejecutar comandos sin necesidad de credenciales
Imagen: The Hacker News

Una falla grave de se­gu­ri­dad des­cu­bier­ta en la pa­sa­re­la de in­te­li­gen­cia ar­ti­fi­cial Bi­frost per­mi­te que un agre­sor sin au­ten­ti­ca­ción eje­cu­te co­man­dos ar­bi­tra­rios en el ser­vi­dor uti­li­zan­do una sola pe­ti­ción HTTP. El pro­ble­ma, iden­ti­fi­ca­do for­mal­men­te y con una ca­li­fi­ca­ción muy alta de gra­ve­dad, im­pac­ta a todas las va­rian­tes del trans­por­te HTTP del soft­wa­re pre­vias a una ver­sión es­pe­cí­fi­ca, con­fi­gu­ra­das por de­fec­to con la au­ten­ti­ca­ción de ges­tión des­ha­bi­li­ta­da.

La vul­ne­ra­bi­li­dad ra­di­ca en la po­si­bi­li­dad de re­gis­trar un clien­te MCP de tipo stdio me­dian­te una so­li­ci­tud POST sin cre­den­cia­les hacia el punto final de la API de ges­tión. Esto pro­vo­ca que el sis­te­ma eje­cu­te de in­me­dia­to el co­man­do in­di­ca­do uti­li­zan­do los pri­vi­le­gios del pro­ce­so de la pa­sa­re­la, lo cual otor­ga al ata­can­te la opor­tu­ni­dad de ob­te­ner las lla­ves de ac­ce­so al­ma­ce­na­das para los di­fe­ren­tes pro­vee­do­res co­nec­ta­dos.

Ade­más, los in­ves­ti­ga­do­res iden­ti­fi­ca­ron un se­gun­do fallo re­la­cio­na­do que po­si­bi­li­ta el re­gis­tro de un com­ple­men­to per­so­na­li­za­do cuya ruta sea una di­rec­ción web, per­mi­tien­do la des­car­ga y eje­cu­ción de có­di­go en com­pi­la­cio­nes en­la­za­das di­ná­mi­ca­men­te, o bien ge­ne­ran­do una vul­ne­ra­bi­li­dad de fal­si­fi­ca­ción de pe­ti­cio­nes del lado del ser­vi­dor en com­pi­la­cio­nes es­tá­ti­cas. Ambas fa­llas com­par­ten como causa prin­ci­pal que la in­ter­faz de ad­mi­nis­tra­ción viene des­ac­ti­va­da en su au­ten­ti­ca­ción de fá­bri­ca, su­mán­do­se a otros in­ci­den­tes pre­vios re­por­ta­dos en la he­rra­mien­ta.