Apa yang terjadi
NVD menerbitkan pada 2026-09-24 sebuah klaster kerentanan pada geelen mcp-remote (proxy OAuth yang banyak digunakan yang memungkinkan klien MCP lokal terhubung ke server MCP remote yang terautentikasi), versi 0.1.16-0.1.38: eksekusi kode arbitrer melalui getServerUrlHash di src/lib/utils.ts (CVE-2026-51996) dan melalui fungsi open() (CVE-2026-51997), SSRF melalui resource_metadata URL yang diambil dari header WWW-Authenticate server MCP remote (CVE-2026-51994), pengungkapan informasi sensitif (CVE-2026-51995), dan kebocoran token SSE transport eventSourceInit fetch-wrapper (CVE-2026-52001). Referensi mengarah ke advisories keamanan MCP OAuth playb0t.
Mengapa penting
mcp-remote adalah jembatan standar untuk mengekspos server MCP remote yang dilindungi OAuth ke agen lokal; kerentanan yang menghasilkan RCE atau kebocoran kredensial/token pada jembatan ini berarti server MCP remote yang berbahaya atau disusupi dapat mengeksekusi kode pada atau mencuri token OAuth dari mesin pengembang/agen yang terhubung kepadanya - sebuah permukaan agentic yang berdekatan dengan rantai pasokan.
Vektor serangan
Menghubungkan ke server MCP remote yang berbahaya (dilindungi OAuth) memicu jalur hashing derivasi token / penanganan URL open() / wrapper SSE atau metadata WWW-Authenticate, yang mengarah ke eksekusi kode atau kebocoran token/kredensial pada mesin lokal.
Sistem yang terdampak
geelen mcp-remote 0.1.16-0.1.38 (paket npm)
Mitigasi
Tingkatkan mcp-remote melebihi 0.1.38; hanya terhubung ke server MCP remote tepercaya; tinjau advisories playb0t untuk versi perbaikan masing-masing.