CiberSegurançaNews
Tendência

Falha crítica no Bifrost permite execução de comandos sem autenticação

Vulnerabilidade CVE-2026-90898 recebeu nota 9,8 e afeta o gateway de inteligência artificial em sua configuração padrão.

Uma vulnerabilidade crítica foi identificada no Bifrost, gateway de inteligência artificial utilizado para conectar aplicações a diferentes modelos e provedores de IA.

Registrada como CVE-2026-90898, a falha pode permitir a execução de comandos sem necessidade de autenticação quando o sistema utiliza determinadas configurações padrão. A vulnerabilidade recebeu pontuação 9,8 na escala CVSS, indicando nível crítico de severidade.

O problema representa um risco principalmente para instalações do Bifrost acessíveis pela internet. Em um cenário de exploração, um invasor poderia executar comandos no ambiente afetado e ampliar o comprometimento da infraestrutura.

Administradores que utilizam a plataforma devem verificar as versões instaladas, revisar a exposição do serviço e aplicar as atualizações de segurança disponibilizadas para corrigir a vulnerabilidade.

Artigos relacionados

Deixe um comentário

O seu endereço de e-mail não será publicado. Campos obrigatórios são marcados com *

Botão Voltar ao topo