Luka w oprogramowaniu Feast Feature Server otrzymała ocenę 7.5 w skali CVSS (Common Vulnerability Scoring System) 1. Identyfikator przypisany do tego problemu to CVE-2026-23538 2. Problem umożliwia zdalnym, nieuwierzytelnionym atakującym doprowadzenie do całkowitej niedostępności usługi. Dotyczy to organizacji, które wykorzystują Feast jako centralny element swoich platform MLOps do zarządzania danymi dla modeli uczenia maszynowego.

Wektor ataku nie wymaga żadnych uprawnień ani interakcji ze strony użytkownika 3. To czyni go trywialnym do wykorzystania dla każdego, kto ma dostęp sieciowy do podatnej instancji. Atakujący może sparaliżować kluczowy komponent infrastruktury AI/ML, uniemożliwiając modelom dostęp do danych w czasie rzeczywistym.

TL;DR

  • Produkt: Feast Feature Server, popularny komponent w architekturach MLOps.
  • Wektor: Nieautoryzowane, trwałe połączenia WebSocket nawiązywane do punktu końcowego /ws/chat 4 5.
  • Identyfikator: CVE-2026-23538 2, z oceną CVSS 7.5 (wysoka) 1.
  • Wpływ: Całkowita odmowa usługi (Denial of Service, DoS) przez wyczerpanie zasobów serwera (pamięć, CPU, deskryptory plików) 6 7. Brak wpływu na poufność i integralność danych 8.
  • Kogo dotyczy: Firmy i zespoły deweloperskie w Polsce i na świecie, które używają Feast do serwowania cech dla modeli uczenia maszynowego.
  • Pierwszy ruch: Wdrożenie limitowania połączeń (rate limiting) na poziomie proxy, load balancera lub zapory sieciowej, ponieważ oficjalna poprawka nie jest jeszcze dostępna 9 10.

Wektor ataku

Analiza techniczna wskazuje na słabość w projekcie punktu końcowego /ws/chat w oprogramowaniu Feast 4. Punkt ten pozwala na nawiązywanie połączeń w standardzie WebSocket. Problem polega na tym, że serwer nie wymaga żadnej formy uwierzytelnienia, aby takie połączenie zestawić i utrzymać 5.

Atakujący może wykorzystać tę słabość do otwarcia bardzo dużej liczby jednoczesnych, trwałych połączeń. Każde takie połączenie konsumuje zasoby serwera: pamięć operacyjną, czas procesora oraz, co kluczowe w tym scenariuszu, deskryptory plików systemowych 6. Systemy operacyjne mają limity na liczbę otwartych deskryptorów, a ich wyczerpanie paraliżuje działanie wielu usług.

Przyczyną źródłową jest brak mechanizmów dławienia lub limitowania zasobów dla tego konkretnego endpointu 11. Luka została sklasyfikowana jako CWE-770 (Allocation of Resources Without Limits or Throttling), co jest klasycznym błędem w projektowaniu aplikacji sieciowych 12. Skutkiem jest całkowita odmowa usługi dla legalnych użytkowników i systemów, które próbują połączyć się z serwerem Feast 7.

Telemetria potwierdza, że atak wpływa wyłącznie na dostępność usługi 3. Nie zaobserwowano mechanizmów, które mogłyby prowadzić do odczytu lub modyfikacji danych 8. Mimo to, paraliż systemu serwującego cechy dla modeli AI może mieć poważne konsekwencje biznesowe, zwłaszcza w systemach działających w czasie rzeczywistym, jak rekomendacje produktowe w e-commerce czy scoring w fintechu.

Wskaźniki kompromitacji

Nie zidentyfikowano wskaźników kompromitacji (Indicators of Compromise, IoC) w postaci hashy plików czy adresów IP serwerów C2 (Command and Control). Atak ma charakter czysto sieciowy i nie zostawia śladów w systemie plików. Głównym wskaźnikiem trwającego lub niedawnego ataku jest nienaturalnie wysoka liczba połączeń do serwera Feast, w szczególności do punktu końcowego:

/ws/chat

Administratorzy powinni monitorować logi serwera proxy lub aplikacji pod kątem masowych połączeń WebSocket z pojedynczych lub wielu adresów IP do tego konkretnego zasobu. Nagły wzrost zużycia pamięci, CPU i deskryptorów plików na serwerze z Feast jest również silnym sygnałem alarmowym.

Co zrobić w 24-48h

Na moment publikacji tego alertu, dostawca oprogramowania nie potwierdził dostępności oficjalnej poprawki 9. Rekomendowane podejście skupia się na mitygacji zagrożenia na warstwach poprzedzających aplikację.

  1. Wdrożenie limitowania połączeń (Rate Limiting). Jest to najważniejszy krok. Należy skonfigurować mechanizmy na poziomie reverse proxy (np. Nginx, HAProxy), load balancera lub zapory sieciowej aplikacji (WAF), aby ograniczyć liczbę jednoczesnych połączeń do endpointu /ws/chat z jednego adresu IP 10. To najskuteczniejsza forma obrony do czasu wydania patcha.

  2. Monitorowanie zasobów i logów. Zespoły DevOps i SOC (Security Operations Center) powinny natychmiast wdrożyć monitoring i alertowanie na liczbę połączeń do /ws/chat oraz na zużycie zasobów serwerów, na których działa Feast. Pozwoli to na szybkie wykrycie próby ataku.

  3. Śledzenie komunikacji od dostawcy. Należy aktywnie monitorować oficjalne kanały komunikacji projektu Feast oraz repozytoria bezpieczeństwa w poszukiwaniu informacji o poprawce 13.

  4. Ocena ryzyka dla polskich wdrożeń. Polskie firmy, zwłaszcza z dynamicznie rozwijających się sektorów e-commerce i fintech, coraz częściej budują własne platformy MLOps. Należy zweryfikować, czy Feast jest częścią stosu technologicznego. Jeśli tak, ryzyko przerwy w działaniu kluczowych systemów biznesowych jest wysokie.

Powyższe kroki są rekomendowanym podejściem i mogą pomóc w ograniczeniu ryzyka. Nie zastępują one jednak kompleksowego audytu bezpieczeństwa ani konsultacji ze specjalistami.

Źródła

Zobacz też

Przypisy

  1. Wynik CVSS dla tej luki to 7.5, co klasyfikuje ją jako wysoką (HIGH). — nvd.nist.gov › CVE 2026 23538 2

  2. Luka została oznaczona jako CVE-2026-23538. — nvd.nist.gov › CVE 2026 23538 2

  3. Wektor CVSS 3.1 wskazuje, że atak nie wymaga uprawnień ani interakcji użytkownika i wpływa tylko na dostępność. — radar.offseq.com › cve 2026 23538 allocation of resources without l… 2

  4. W Feast Feature Server zidentyfikowano lukę w punkcie końcowym /ws/chat. — nvd.nist.gov › CVE 2026 23538 2

  5. Luka umożliwia zdalnym atakującym nawiązywanie trwałych połączeń WebSocket bez uwierzytelnienia. — nvd.nist.gov › CVE 2026 23538 2

  6. Atakujący może wyczerpać zasoby serwera, takie jak pamięć, procesor i deskryptory plików, otwierając dużą liczbę jednoczesnych połączeń. — nvd.nist.gov › CVE 2026 23538 2

  7. Wyczerpanie zasobów prowadzi do całkowitej odmowy usługi dla legalnych użytkowników. — nvd.nist.gov › CVE 2026 23538 2

  8. Nie ma wskazania na wpływ na poufność ani integralność danych. — radar.offseq.com › cve 2026 23538 allocation of resources without l… 2

  9. Status poprawki nie jest jeszcze potwierdzony. — radar.offseq.com › cve 2026 23538 allocation of resources without l… 2

  10. Do czasu dostępności poprawki, można rozważyć wdrożenie zewnętrznego ograniczania szybkości lub dławienia połączeń na poziomie sieci lub proxy. — radar.offseq.com › cve 2026 23538 allocation of resources without l… 2

  11. Brak limitów zasobów lub dławienia w punkcie końcowym /ws/chat jest przyczyną luki. — radar.offseq.com › cve 2026 23538 allocation of resources without l…

  12. Luka jest powiązana z CWE-770 (Allocation of Resources Without Limits or Throttling). — thehackerwire.com › CVE 2026 23538

  13. Zaleca się monitorowanie zaleceń dostawcy w celu uzyskania aktualizacji. — radar.offseq.com › cve 2026 23538 allocation of resources without l…