Kerentanan  ·  2026-09-22

CKAN MCP Server: Bypass SSRF ketiga mencapai metadata cloud (IMDS) (CVSS 5.7)

KerentananMedium dampakGlobalCVE-2026-61612
Diterbitkan 2026-09-21. Ini adalah bypass ketiga dari guard yang sama, dan secara ketat lebih buruk dari CVE-2026-53509: mencapai metadata cloud (IMDS) selain loopback.
Di lingkungan AI/MCP yang di-deploy di cloud, SSRF ke 169.254.169.254 dapat mengekspos kredensial peran instance ke agen/tool — mengubah tool MCP portal data menjadi saluran eksfiltrasi kredensial cloud.
Guard SSRF validateServerUrl (sebelumnya ditambal untuk CVE-2026-33060 / CVE-2026-53509) hanya memvalidasi string hostname dan tidak pernah menyelesaikan DNS, sehingga hostname yang menyelesaikan secara internal melewati blok. Agen dapat diarahkan untuk mengirim permintaan ke metadata instance.
ondata/ckan-mcp-server (CKAN MCP Server) < 0.4.108
Tingkatkan ke v0.4.108 (commit bb7439b5; GHSA-798p-78g2-v556).
NVD CVE-2026-61612Advisory GHSA-798p-78g2-v556
Lihat di umpan langsung Jelajahi temuan keamanan dan tata kelola AI terkait — diperbarui setiap pagi.
Buka umpan →