Kerentanan  ·  2026-09-22

MCP-for-Stata: Injeksi perintah pada ado_package_install memberikan RCE tingkat OS (CVSS 8.4)

KerentananHigh dampakGlobalCVE-2026-55071
Diterbitkan 2026-09-21 dengan CISA SSVC menandai status eksploitasi 'poc'. Tool ini terdaftar di profil default sehingga tidak diperlukan konfigurasi non-default, dan dapat dijangkau melalui loop agen (panggilan tool yang diinduksi prompt) serta pemanggilan API langsung.
Server MCP penelitian yang 'mengutamakan keselamatan' mengubah percakapan agen dengan kepercayaan rendah menjadi eksekusi perintah OS arbitrer di mesin analis — radius ledakan izin tool MCP klasik yang diperkuat oleh injeksi prompt.
Tool MCP ado_package_install menggabungkan input paket yang dikendalikan pengguna langsung ke dalam string perintah Stata tanpa validasi. Injeksi baris baru memungkinkan perintah Stata arbitrer; karena Stata mengekspos perintah shell-escape, ini meningkat menjadi RCE tingkat OS penuh di bawah akun yang menjalankan server Stata-MCP.
SepineTam/mcp-for-stata < 1.19.0
Tingkatkan ke v1.19.0 (GHSA-49m4-vp58-wgc9); batasi eksposur tool MCP saat menambal.
NVD CVE-2026-55071Advisory GHSA-49m4-vp58-wgc9
Lihat di umpan langsung Jelajahi temuan keamanan dan tata kelola AI terkait — diperbarui setiap pagi.
Buka umpan →