CVE-2026-26190: Schwere Authentifizierungs-Umgehung in Milvus Open-Source-Datenbank
⚠️ CVE-Referenzen:
CVE-2026-26190
Zusammenfassung
Die populäre Open-Source-Vektordatenbank Milvus ist von einer kritischen Authentifizierungs-Umgehungslücke betroffen. Angreifer können durch Ausnutzen einer schwachen Authentifizierung auf sensible Funktionen zugreifen und Daten manipulieren. Ein Upgrade auf die Versionen 2.5.27 und 2.6.10 ist dringend empfohlen, um diese Schwachstelle zu schließen.
Milvus-io - Milvus - CRITICAL - CVE-2026-26190.
Milvus, a popular open-source vector database tailored for generative AI applications, has revealed a significant authentication bypass vulnerability that impacts its versions prior to 2.5.27 and 2.6.10. The default exposure of TCP port 9091 enables unauthorized access through a weak authentication token derived from etcd.rootPath, while sensitive endpoints remain unprotected. This flaw allows attackers to freely interact with critical business operations, including data manipulation and credential management, posing serious risks to data integrity and system security. Upgrading to the fixed versions 2.5.27 and 2.6.10 is strongly recommended to mitigate these vulnerabilities.
Quelle: securityvulnerability.io