Kerentanan  ·  2026-08-21

Eksekusi kode jarak jauh pada aplikasi Splunk MCP Server melalui deserialisasi credential-store yang tidak aman

KerentananHigh dampakGlobalCVE-2026-76404
Dipublikasikan 2026-08-19 (CVSS 9.1, Critical) sebagai bagian dari rilis pengerasan keamanan yang lebih luas dari Splunk (SVD-2026-0808) mencakup 17 CVE di seluruh aplikasi/add-on Splunk. Komponen manajemen kredensial aplikasi MCP Server mendeserialisasi data yang disimpan tanpa memvalidasi jenisnya, memungkinkan pengguna dengan hak istimewa untuk memicu RCE dengan data yang dirancang khusus.
Server MCP adalah jembatan standar antara agen LLM dan alat perusahaan; RCE dalam jembatan ini — bahkan yang memerlukan hak istimewa admin — mengubah sesi admin yang dikompromikan atau berbahaya menjadi kompromi host lengkap, dan menunjukkan bahwa infrastruktur MCP memerlukan ketataan yang sama dengan layanan produksi berpengaruh lainnya.
Pengguna Splunk yang memegang peran 'admin' dapat memicu deserialisasi data yang disimpan yang tidak dipercaya dalam komponen manajemen kredensial aplikasi MCP Server (CWE-502), menghasilkan eksekusi perintah OS sewenang-wenang pada host yang menjalankan server MCP.
Versi aplikasi Splunk MCP Server di bawah 1.2.1
Tingkatkan aplikasi Splunk MCP Server ke versi 1.2.1 atau lebih baru sesuai dengan penasihat Splunk SVD-2026-0808. Minimalkan akses administratif, isolasikan beban kerja MCP, dan audit log server MCP untuk eksekusi perintah yang tidak terduga.
Splunk Vulnerability Disclosure SVD-2026-0808TheHackerWire - Splunk MCP Server App RCE via Deserializationcybersecuritynews.com - Splunk Patches Critical MCP Server RCE
Lihat di umpan langsung Jelajahi temuan keamanan dan tata kelola AI terkait — diperbarui setiap pagi.
Buka umpan →