Kerentanan  ·  2026-09-01

MCPHub kehilangan otorisasi memungkinkan eksekusi kode jarak jauh yang tidak terautentikasi menjadi root

KerentananHigh dampakGlobalCVE-2026-79748
MCPHub, hub orkestrasi MCP yang mengelola dan merutekan panggilan secara terpusat ke beberapa server MCP hilir, memungkinkan setiap pengguna yang terautentikasi dan bukan admin untuk mendaftarkan konfigurasi server MCP stdio berbahaya (misalnya /bin/sh) yang akan langsung dieksekusi MCPHub tanpa daftar perintah atau pemeriksaan otorisasi, menghasilkan eksekusi kode jarak jauh penuh sebagai pengguna OS hub.
MCPHub duduk di titik kontrol istimewa yang menengahi akses ke banyak server alat AI hilir; RCE di sini memberikan penyerang kontrol penuh atas lapisan orkestrasi dan setiap kredensial/alat yang dapat dicapainya, meruntuhkan seluruh batas akses alat agentic dalam satu langkah. CVSS 9.9.
POST /api/servers dan PUT /api/servers/:name membuat/memperbarui konfigurasi server MCP dan segera menjalankan proses stdio yang dikonfigurasi melalui child_process.spawn. Tidak ada pemeriksaan otorisasi yang membatasi ini hanya untuk admin, dan tidak ada daftar putih/sanitasi pada bidang command/args, sehingga setiap pengguna terautentikasi yang bukan admin dapat mengirimkan command:"/bin/sh" dengan argumen arbitrer untuk menjalankan kode sebagai pengguna OS server MCPHub (sering kali root).
MCPHub (samanhappy/mcphub) sebelum 0.12.15
Tingkatkan ke MCPHub 0.12.15 atau lebih baru; batasi endpoint konfigurasi server ke peran admin; jalankan MCPHub sebagai pengguna non-root.
OffSeq Threat Radar - CVE-2026-79748NVD
Lihat di umpan langsung Jelajahi temuan keamanan dan tata kelola AI terkait — diperbarui setiap pagi.
Buka umpan →