Kerentanan  ·  2026-09-30

Symlink race mark3labs mcp-filesystem-server memungkinkan agen menulis file di luar direktori yang diizinkan

KerentananMedium dampakGlobalCVE-2026-79534
NVD menerbitkan CVE-2026-79534 pada 2026-09-29. validatePath dari mcp-filesystem-server referensi menyelesaikan link secara tidak benar pada symlink menggantung (dangling symlink), memungkinkan traversal keluar dari direktori yang diizinkan untuk operasi penulisan filesystem (CVSS tidak dinilai; advisory oleh TraceForce).
mcp-filesystem-server adalah server sandbox filesystem kanonik MCP yang digunakan untuk memberi agen LLM (coding agent, pipeline RAG) akses file yang aman. Traversal symlink menggantung menembus batas sandbox — agen (atau penyerang yang mengendalikannya) dapat menulis/menimpa file di mana saja di host, mis. menaruh config, kunci SSH, atau skrip di luar root workspace yang dimaksud.
Penyerang menempatkan symlink menggantung di dalam direktori yang diizinkan; ketika write_file/modify_file/copy_file/move_file/create_directory dipanggil, filepath.EvalSymlinks mengembalikan os.IsNotExist, fallback hanya memvalidasi direktori induk dan mengembalikan jalur yang tidak terselesaikan, sehingga penulisan mengikuti symlink dan jatuh di luar root sandbox.
mark3labs mcp-filesystem-server v0.11.1 (validatePath, filesystemserver/handler/helper.go)
Tingkatkan mcp-filesystem-server melebihi 0.11.1 dan validasi hasil yang sepenuhnya terselesaikan (realpath) terhadap root yang diizinkan untuk setiap jalur yang diselesaikan link; advisory: https://www.traceforce.ai/security-advisories/cve-2026-79534.
NVD CVE-2026-79534TraceForce advisory
Lihat di umpan langsung Jelajahi temuan keamanan dan tata kelola AI terkait — diperbarui setiap pagi.
Buka umpan →