Kerentanan  ·  2026-08-08

FrontMCP Sandboxed Tool Escape via Zod Schema Prototype Pollution

KerentananHigh dampakGlobalCVE-2026-67531
NVD menerbitkan CVE-2026-67531 (CVSS 9.3, Critical) pada 6 Agustus 2026, menjelaskan kerentanan sandbox-escape dalam FrontMCP code-execution tool yang disebabkan Proxy-trap bypass terhadap Zod v4 schema internals.
Code-execution sandbox adalah primary security boundary antara generated code agen LLM dan host system; sandbox escape dalam MCP code-exec tool adalah novel agent-execution attack class yang directly enable arbitrary host code execution dari apa yang seharusnya isolated agent tool call.
Sandboxed codecall:execute tool mengekspos live host Zod schema instance ke sandboxed script via getTool(); karena Zod v4 mendefinisikan internal _zod property sebagai non-configurable/non-writable, ECMAScript Proxy sandbox boundary dapat dibypass, memungkinkan sandboxed code reach ke dalam dan manipulate host-realm object — effectively sandbox escape dari MCP code-execution tool.
agentfront FrontMCP < 1.5.7
Upgrade ke FrontMCP 1.5.7 atau lebih baru per vendor fix commit.
NVD CVE-2026-67531agentfront/frontmcp fix commit
Lihat di umpan langsung Jelajahi temuan keamanan dan tata kelola AI terkait — diperbarui setiap pagi.
Buka umpan →