Apa yang terjadi
Dipublikasikan 2026-08-19 (CVSS 9.1, Critical) sebagai bagian dari rilis pengerasan keamanan yang lebih luas dari Splunk (SVD-2026-0808) mencakup 17 CVE di seluruh aplikasi/add-on Splunk. Komponen manajemen kredensial aplikasi MCP Server mendeserialisasi data yang disimpan tanpa memvalidasi jenisnya, memungkinkan pengguna dengan hak istimewa untuk memicu RCE dengan data yang dirancang khusus.
Mengapa penting
Server MCP adalah jembatan standar antara agen LLM dan alat perusahaan; RCE dalam jembatan ini — bahkan yang memerlukan hak istimewa admin — mengubah sesi admin yang dikompromikan atau berbahaya menjadi kompromi host lengkap, dan menunjukkan bahwa infrastruktur MCP memerlukan ketataan yang sama dengan layanan produksi berpengaruh lainnya.
Vektor serangan
Pengguna Splunk yang memegang peran 'admin' dapat memicu deserialisasi data yang disimpan yang tidak dipercaya dalam komponen manajemen kredensial aplikasi MCP Server (CWE-502), menghasilkan eksekusi perintah OS sewenang-wenang pada host yang menjalankan server MCP.
Sistem yang terdampak
Versi aplikasi Splunk MCP Server di bawah 1.2.1
Mitigasi
Tingkatkan aplikasi Splunk MCP Server ke versi 1.2.1 atau lebih baru sesuai dengan penasihat Splunk SVD-2026-0808. Minimalkan akses administratif, isolasikan beban kerja MCP, dan audit log server MCP untuk eksekusi perintah yang tidak terduga.