Apa yang terjadi
CVE-2026-75130 (CVSS 9.0 Kritis), dipublikasikan 2026-08-18 dan diungkapkan oleh Noma Security dengan nama 'ContextCrush', menggambarkan kerentanan prompt injection di Context7 (server MCP populer yang menyediakan dokumentasi library terbaru ke agen coding AI) di mana fitur Custom AI Instructions dapat diracuni untuk menyuntikkan instruksi yang dikontrol penyerang langsung ke agen AI apa pun yang menanyakan dokumentasi library yang terdampak.
Mengapa penting
Context7 banyak digunakan oleh agen coding AI (Cursor, Claude Code, Windsurf, dll.) untuk mengambil dokumentasi langsung; satu set instruksi yang diracuni dapat disajikan ke setiap sesi pengembang yang merujuk library itu, mewakili serangan prompt injection gaya rantai pasokan dengan jari-jari ledakan eksekusi agen yang sangat luas dan tidak ada mekanisme deteksi independen CVE.
Vektor serangan
Penyerang menyuntikkan konten yang tidak disanitasi melalui fitur Custom AI Instructions Context7, disajikan ke agen coding AI yang terhubung melalui server MCP; instruksi yang diracuni diperlakukan sebagai konteks tepercaya oleh agen, memungkinkan penyerang mengeksekusi instruksi berbahaya di setiap sesi agen coding hilir yang menanyakan dokumentasi library/paket yang diracuni.
Sistem yang terdampak
Context7 (server dokumentasi MCP) melalui 2.1.2
Mitigasi
Tingkatkan Context7 sesuai penyataan vendor; tinjau dan sanitasi instruksi kustom apa pun sebelum menyajikannya melalui antarmuka MCP; perlakukan semua konten yang disajikan MCP sebagai input yang tidak tepercaya dan tidak divalidasi ke agen.