VMTech
+381 11 4183 54024/7 Razgovarajmo

Kritični RufRoot propust omogućio preuzimanje Ruflo sistema bez autentikacije

Kritični RufRoot propust omogućio preuzimanje Ruflo sistema bez autentikacije

Detalji o ranjivosti RufRoot u platformi Ruflo objavljeni su 29. jula 2026. Propust CVE-2026-59726 ima maksimalnu ocenu CVSS 10.0, omogućava daljinsko izvršavanje komandi bez autentikacije i pogađa sve verzije pre 3.16.3.

Otvoren pristup alatima i podacima

Ruflo je open-source platforma za orkestraciju više AI agenata, namenjena okruženjima Anthropic Claude Code i OpenAI Codex. Projekat ima više od 66.500 GitHub zvezdica, pa propust potencijalno utiče na veliki broj instalacija.

Problem je nastao zato što je Model Context Protocol bridge podrazumevano vezivao port 3001 za sve mrežne interfejse. Bez prijave je izlagao 233 alata, uključujući izvršavanje shell komandi, rad sa bazama, upravljanje agentima i trajnom memorijom. Stvarna dostupnost zavisi od firewall pravila, sigurnosnih grupa i segmentacije mreže.

Od pristupa kontejneru do trovanja AI memorije

Jedan HTTP POST zahtev ka dostupnom portu bio je dovoljan za pozivanje alata terminal_execute i dobijanje shell pristupa u bridge kontejneru. Napadač je zatim mogao da ukrade API ključeve LLM provajdera, čita razgovore, pokrene sopstvene rojeve agenata i menja AgentDB obrasce koji utiču na buduće odgovore sistema.

„Napadač bez autentikacije mogao je da dobije shell, pročita API ključeve provajdera, pokrene rojeve pod svojom kontrolom i trajno upiše otrovani obrazac u AgentDB“, naveo je održavalac projekta Reuven Cohen.

Propust je prijavljen 30. juna, a verzija 3.16.3 objavljena je u roku od 24 sata. Ispravka vezuje MCP bridge za loopback interfejs, ograničava terminal_execute serverskim kontrolama i uključuje autentikaciju za MongoDB. Ovaj slučaj pokazuje zašto rast incidenata sa AI agentima zahteva proveru ne samo koda već i podrazumevane mrežne konfiguracije.

Za poslovno okruženje sama nadogradnja nije dovoljna. Potrebno je zatvoriti portove 3001 i 27017, rotirati sve LLM API ključeve, proveriti AgentDB i MongoDB, pa kompromitovane kontejnere ponovo izgraditi iz čiste slike. AI memoriju treba tretirati kao bezbednosno osetljivo skladište, a ne kao običan funkcionalni dodatak.

#ruflo#mcp#cybersecurity#aisecurity#rce
Otvorena analitika
Na sajtu 1 pregleda
min čitanja 2 29.07.2026
Instagram

Kritični RufRoot propust omogućio preuzimanje Ruflo sistema bez autentikacije

Otvorite objavu na Instagramu ↗