Apa yang terjadi
NVD menerbitkan CVE-2026-79534 pada 2026-09-29. validatePath dari mcp-filesystem-server referensi menyelesaikan link secara tidak benar pada symlink menggantung (dangling symlink), memungkinkan traversal keluar dari direktori yang diizinkan untuk operasi penulisan filesystem (CVSS tidak dinilai; advisory oleh TraceForce).
Mengapa penting
mcp-filesystem-server adalah server sandbox filesystem kanonik MCP yang digunakan untuk memberi agen LLM (coding agent, pipeline RAG) akses file yang aman. Traversal symlink menggantung menembus batas sandbox — agen (atau penyerang yang mengendalikannya) dapat menulis/menimpa file di mana saja di host, mis. menaruh config, kunci SSH, atau skrip di luar root workspace yang dimaksud.
Vektor serangan
Penyerang menempatkan symlink menggantung di dalam direktori yang diizinkan; ketika write_file/modify_file/copy_file/move_file/create_directory dipanggil, filepath.EvalSymlinks mengembalikan os.IsNotExist, fallback hanya memvalidasi direktori induk dan mengembalikan jalur yang tidak terselesaikan, sehingga penulisan mengikuti symlink dan jatuh di luar root sandbox.
Sistem yang terdampak
mark3labs mcp-filesystem-server v0.11.1 (validatePath, filesystemserver/handler/helper.go)
Mitigasi
Tingkatkan mcp-filesystem-server melebihi 0.11.1 dan validasi hasil yang sepenuhnya terselesaikan (realpath) terhadap root yang diizinkan untuk setiap jalur yang diselesaikan link; advisory: https://www.traceforce.ai/security-advisories/cve-2026-79534.