Kerentanan  ·  2026-08-15

Server memori Cortex MCP — confusion trusted-directory via CLAUDE_PROJECT_DIR mengaktifkan path traversal

KerentananHigh dampakGlobalCVE-2026-49986
NVD menerbitkan CVE-2026-49986 (CVSS 7.1, High) pada 2026-08-14, menjelaskan confusion trust-boundary di server memori Cortex MCP di mana variabel lingkungan CLAUDE_PROJECT_DIR yang dikendalikan Claude-Code diperlakukan secara salah sebagai jalur trusted yang authoritative.
Ini adalah cacat trust-boundary eksekusi-agent yang novel: tool MCP menggabungkan variabel lingkungan yang Claude Code set berdasarkan folder terbuka user dengan jalur developer hardened yang trusted, mengilustrasikan kelas bug MCP-server yang berulang yang meletakkan kepercayaan pada konteks yang dikendalikan agent.
Server Cortex MCP memperlakukan CLAUDE_PROJECT_DIR — secara otomatis set oleh Claude Code ke direktori proyek yang saat ini terbuka — sebagai checkout developer Cortex yang trusted; tool open_visualization (atau serupa) kemudian mempercayai konten direktori proyek yang dipengaruhi penyerang di luar scope yang dimaksudkan
Server Cortex MCP (neuro-cortex-memory) < 3.17.1
Upgrade ke Cortex v3.17.1 atau lebih baru
Cortex GitHub release v3.17.1
Lihat di umpan langsung Jelajahi temuan keamanan dan tata kelola AI terkait — diperbarui setiap pagi.
Buka umpan →