Kerentanan  ·  2026-09-19

ToolHive — wadah server MCP lokal kekurangan isolasi jaringan secara default, mengekspos soket Docker host/layanan internal

KerentananHigh dampakGlobalCVE-2026-58197
Model keamanan inti ToolHive mengiklankan isolasi wadah untuk setiap server MCP yang dijalankannya, tetapi profil izin jaringan default yang dikirimkan tanpa isolasi jaringan aktual, memungkinkan alat server MCP berbahaya/dikompromikan untuk menjangkau permukaan jaringan internal host.
ToolHive secara eksplisit dipasarkan sebagai cara aman untuk menjalankan server MCP yang tidak dipercaya; celah konfigurasi default yang menggagalkan janji isolasinya sendiri secara langsung merusak kontrol keamanan utama yang mengandalkan organisasi ketika memberi agen AI akses ke alat MCP pihak ketiga.
Wadah server MCP yang berjalan secara lokal menggunakan profil izin jaringan default ToolHive, yang tidak menerapkan isolasi jaringan, memungkinkan wadah server MCP yang dikompromikan atau berbahaya untuk menjangkau host.docker.internal dan titik akhir jaringan internal lainnya yang seharusnya disandbox jauh darinya.
ToolHive CLI < 0.30.1, ToolHive Studio < 0.38.0
Upgrade ke ToolHive CLI 0.30.1+ atau ToolHive Studio 0.38.0+, dan secara eksplisit konfigurasikan profil isolasi jaringan untuk wadah server MCP.
ToolHive Studio commit (fix)NVD CVE-2026-58197
Lihat di umpan langsung Jelajahi temuan keamanan dan tata kelola AI terkait — diperbarui setiap pagi.
Buka umpan →