Apa yang terjadi
NVD menerbitkan CVE-2026-78430 (CVSS 5.3 Medium) pada 2026-08-24, menjelaskan injeksi perintah OS di komponen Tool Handler dari server MCP mcp-ffmpeg-helper melalui argumen 'format'.
Mengapa penting
Ini adalah contoh konkret dari pola injeksi perintah server MCP yang lebih luas di mana alat yang dapat dipanggil agen LLM melewatkan parameter yang tidak disanitasi ke perintah shell, tetapi penyebaran pengelola tunggal yang sempit dan persyaratan serangan lokal membatasi radius ledak dunia nyata.
Vektor serangan
Fungsi handleToolCall dalam src/tools/handlers.ts gagal menyanitasi argumen 'format' sebelum meneruskannya ke eksekusi perintah FFmpeg yang mendasar, memungkinkan injeksi perintah OS ketika penyerang lokal (atau agen yang disuntik prompt) menyuplai nilai format yang dibuat dengan cermat.
Sistem yang terdampak
sworddut mcp-ffmpeg-helper 0.1.0, 0.1.1, 0.2.1
Mitigasi
Tidak ada versi yang diperbaiki tercantum pada publikasi; hindari mengekspos server MCP ini ke input yang tidak tepercaya dan sanitasi/allow-list parameter format sebagai solusi.