
Uma vulnerabilidade crítica foi identificada no Bifrost, gateway de inteligência artificial utilizado para conectar aplicações a diferentes modelos e provedores de IA.
Registrada como CVE-2026-90898, a falha pode permitir a execução de comandos sem necessidade de autenticação quando o sistema utiliza determinadas configurações padrão. A vulnerabilidade recebeu pontuação 9,8 na escala CVSS, indicando nível crítico de severidade.
O problema representa um risco principalmente para instalações do Bifrost acessíveis pela internet. Em um cenário de exploração, um invasor poderia executar comandos no ambiente afetado e ampliar o comprometimento da infraestrutura.
Administradores que utilizam a plataforma devem verificar as versões instaladas, revisar a exposição do serviço e aplicar as atualizações de segurança disponibilizadas para corrigir a vulnerabilidade.



