Kerentanan  ·  2026-10-09

BeamMCP (Elixir) MCP server schema-validation and type-conversion gap lets clients pass non-conforming tool arguments

KerentananLow dampakGlobalCVE-2026-88257
Dua advisories dengan tingkat keparahan rendah (CVE-2026-88257 CVSS 5.3, CVE-2026-104634 CVSS 2.3) diterbitkan pada 2026-10-08 melalui Erlang CNA untuk BeamMCP: validasi skema melewatkan kasus-kasus tepi (tipe/diperlukan/additionalProperties/enum/batas numerik) dan server memaksa JSON boolean/null menjadi string, sehingga argumen tool yang mencapai dispatch host dapat melanggar kontrak yang dideklarasikan dan asumsi tipe.
Validasi input tool MCP adalah batas kepercayaan antara klien yang tidak tepercaya dan fungsi dispatch host; skema yang dapat dilewati memungkinkan klien menggerakkan tool dengan nilai-nilai tak terduga — sebuah batu loncatan menuju primitif type-confusion/command-injection di dalam host MCP, meskipun luas ledakan saat ini adalah pustaka Elixir khusus dengan tidak ada eksploitasi yang diketahui.
Klien MCP dapat mencapai fungsi dispatch tool dengan argumen yang melanggar skema yang diiklankan server: validasi skema tidak sepenuhnya menegakkan reject-additional-properties/penanganan angka, dan JSON true/false/null dikonversi menjadi string 'true'/'false'/'nil' sebelum mencapai fungsi dispatch host — sehingga ekspektasi boolean/angka dapat dilewati dengan tipe yang tidak terduga.
ScriptKittyOS beam_mcp (BeamMCP.Schema.validate/2 dan dispatch BeamMCP.Server)
Perbarui beam_mcp setelah perbaikan dirilis; perlakukan validasi skema sebagai pertahanan berlapis dan perkuat dispatch tool host terhadap tipe argumen tak terduga terlepas dari skema yang diiklankan.
Erlang CNA — CVE-2026-88257NVD — CVE-2026-104634
Lihat di umpan langsung Jelajahi temuan keamanan dan tata kelola AI terkait — diperbarui setiap pagi.
Buka umpan →