Apa yang terjadi
Diterbitkan 2026-09-21. Ini adalah bypass ketiga dari guard yang sama, dan secara ketat lebih buruk dari CVE-2026-53509: mencapai metadata cloud (IMDS) selain loopback.
Mengapa penting
Di lingkungan AI/MCP yang di-deploy di cloud, SSRF ke 169.254.169.254 dapat mengekspos kredensial peran instance ke agen/tool — mengubah tool MCP portal data menjadi saluran eksfiltrasi kredensial cloud.
Vektor serangan
Guard SSRF validateServerUrl (sebelumnya ditambal untuk CVE-2026-33060 / CVE-2026-53509) hanya memvalidasi string hostname dan tidak pernah menyelesaikan DNS, sehingga hostname yang menyelesaikan secara internal melewati blok. Agen dapat diarahkan untuk mengirim permintaan ke metadata instance.
Sistem yang terdampak
ondata/ckan-mcp-server (CKAN MCP Server) < 0.4.108
Mitigasi
Tingkatkan ke v0.4.108 (commit bb7439b5; GHSA-798p-78g2-v556).