Apa yang terjadi
NVD menerbitkan CVE-2026-67531 (CVSS 9.3, Critical) pada 6 Agustus 2026, menjelaskan kerentanan sandbox-escape dalam FrontMCP code-execution tool yang disebabkan Proxy-trap bypass terhadap Zod v4 schema internals.
Mengapa penting
Code-execution sandbox adalah primary security boundary antara generated code agen LLM dan host system; sandbox escape dalam MCP code-exec tool adalah novel agent-execution attack class yang directly enable arbitrary host code execution dari apa yang seharusnya isolated agent tool call.
Vektor serangan
Sandboxed codecall:execute tool mengekspos live host Zod schema instance ke sandboxed script via getTool(); karena Zod v4 mendefinisikan internal _zod property sebagai non-configurable/non-writable, ECMAScript Proxy sandbox boundary dapat dibypass, memungkinkan sandboxed code reach ke dalam dan manipulate host-realm object — effectively sandbox escape dari MCP code-execution tool.
Sistem yang terdampak
agentfront FrontMCP < 1.5.7
Mitigasi
Upgrade ke FrontMCP 1.5.7 atau lebih baru per vendor fix commit.