Kerentanan  ·  2026-09-15

Gateway MCP Bifrost — pendaftaran stdio-client tanpa autentikasi mencapai eksekusi kode jarak jauh

KerentananHigh dampakGlobalCVE-2026-90898
Bifrost adalah gateway/proxy MCP — komponen control-plane yang menjadi perantara akses alat untuk agen AI. Eksekusi kode jarak jauh tanpa autentikasi di gateway itu sendiri mengompromikan setiap agen dan setiap layanan alat/downstream yang dimediasi gateway, bukan hanya panggilan alat tunggal.
API manajemen klien MCP Bifrost memulai proses stdio-client (command + args) segera setelah klien terdaftar melalui POST /api/mcp/client — handshake MCP tidak diperlukan dan autentikasi tidak diterapkan secara default (auth dimatikan secara default di gateway). Satu POST tanpa autentikasi memungkinkan penyerang jarak jauh menjalankan program arbitrer sebagai pengguna proses gateway Bifrost (appuser pada citra resmi).
maximhq/Bifrost transports < 2.1.0 (governance.auth_config.is_enabled=false secara default)
Tingkatkan ke transports/v2.1.0, yang menolak pendaftaran stdio tanpa autentikasi dengan HTTP 403. Versi sebelumnya (v2.0.0 dan lebih awal) harus secara eksplisit mengaktifkan governance.auth_config.is_enabled dan membatasi API manajemen ke jaringan terpercaya sebagai mitigasi interim.
NVD CVE-2026-90898Bifrost GitHub repository
Lihat di umpan langsung Jelajahi temuan keamanan dan tata kelola AI terkait — diperbarui setiap pagi.
Buka umpan →