Apa yang terjadi
Dua advisories dengan tingkat keparahan rendah (CVE-2026-88257 CVSS 5.3, CVE-2026-104634 CVSS 2.3) diterbitkan pada 2026-10-08 melalui Erlang CNA untuk BeamMCP: validasi skema melewatkan kasus-kasus tepi (tipe/diperlukan/additionalProperties/enum/batas numerik) dan server memaksa JSON boolean/null menjadi string, sehingga argumen tool yang mencapai dispatch host dapat melanggar kontrak yang dideklarasikan dan asumsi tipe.
Mengapa penting
Validasi input tool MCP adalah batas kepercayaan antara klien yang tidak tepercaya dan fungsi dispatch host; skema yang dapat dilewati memungkinkan klien menggerakkan tool dengan nilai-nilai tak terduga — sebuah batu loncatan menuju primitif type-confusion/command-injection di dalam host MCP, meskipun luas ledakan saat ini adalah pustaka Elixir khusus dengan tidak ada eksploitasi yang diketahui.
Vektor serangan
Klien MCP dapat mencapai fungsi dispatch tool dengan argumen yang melanggar skema yang diiklankan server: validasi skema tidak sepenuhnya menegakkan reject-additional-properties/penanganan angka, dan JSON true/false/null dikonversi menjadi string 'true'/'false'/'nil' sebelum mencapai fungsi dispatch host — sehingga ekspektasi boolean/angka dapat dilewati dengan tipe yang tidak terduga.
Sistem yang terdampak
ScriptKittyOS beam_mcp (BeamMCP.Schema.validate/2 dan dispatch BeamMCP.Server)
Mitigasi
Perbarui beam_mcp setelah perbaikan dirilis; perlakukan validasi skema sebagai pertahanan berlapis dan perkuat dispatch tool host terhadap tipe argumen tak terduga terlepas dari skema yang diiklankan.