Kerentanan  ·  2026-09-18

MKP Kubernetes MCP server — DoS kehabisan memori yang tidak terotentikasi melalui pembacaan log pod tanpa batas

KerentananMedium dampakGlobalCVE-2026-50125
GitLab Advisory Database / NVD mendokumentasikan kerentanan CVSS 7.5 High ini yang diungkapkan pada 17 Sept 2026 di server MCP Kubernetes MKP.
Server MCP yang menjadi perantara akses ke kluster Kubernetes untuk agen AI adalah kategori yang berkembang; DoS permintaan tunggal yang tidak terotentikasi terhadap server tersebut mengganggu kemampuan agen untuk mengelola kluster dan, dikombinasikan dengan eksposur default-unauthenticated yang umum di banyak implementasi server MCP awal, menggambarkan pola berulang dari eksposur jaringan yang lemah secara default dalam ekosistem ini.
Alat MCP get_resource yang tidak terotentikasi menerima nilai limitBytes dan tailLines yang dikendalikan penyerang untuk subresource log pods Kubernetes dan meneruskannya tanpa batas ke API Kubernetes; seluruh aliran log yang dikembalikan dibaca ke dalam buffer dalam memori tanpa batas ukuran apa pun, memungkinkan permintaan tools/call yang dirancang dengan cermat untuk menghabiskan memori server dan menghancurkan proses MCP (OOM kill).
StacklokLabs/mkp < 0.4.1
Tingkatkan ke MKP >= 0.4.1; terapkan batas sisi aplikasi pada ukuran pembacaan log dan wajibkan autentikasi pada endpoint alat MCP yang mengekspos akses sumber daya Kubernetes.
GitLab Advisory Database
Lihat di umpan langsung Jelajahi temuan keamanan dan tata kelola AI terkait — diperbarui setiap pagi.
Buka umpan →