Apa yang terjadi
GitLab Advisory Database / NVD mendokumentasikan kerentanan CVSS 7.5 High ini yang diungkapkan pada 17 Sept 2026 di server MCP Kubernetes MKP.
Mengapa penting
Server MCP yang menjadi perantara akses ke kluster Kubernetes untuk agen AI adalah kategori yang berkembang; DoS permintaan tunggal yang tidak terotentikasi terhadap server tersebut mengganggu kemampuan agen untuk mengelola kluster dan, dikombinasikan dengan eksposur default-unauthenticated yang umum di banyak implementasi server MCP awal, menggambarkan pola berulang dari eksposur jaringan yang lemah secara default dalam ekosistem ini.
Vektor serangan
Alat MCP get_resource yang tidak terotentikasi menerima nilai limitBytes dan tailLines yang dikendalikan penyerang untuk subresource log pods Kubernetes dan meneruskannya tanpa batas ke API Kubernetes; seluruh aliran log yang dikembalikan dibaca ke dalam buffer dalam memori tanpa batas ukuran apa pun, memungkinkan permintaan tools/call yang dirancang dengan cermat untuk menghabiskan memori server dan menghancurkan proses MCP (OOM kill).
Sistem yang terdampak
StacklokLabs/mkp < 0.4.1
Mitigasi
Tingkatkan ke MKP >= 0.4.1; terapkan batas sisi aplikasi pada ukuran pembacaan log dan wajibkan autentikasi pada endpoint alat MCP yang mengekspos akses sumber daya Kubernetes.