Apa yang terjadi
VulnCheck menerbitkan CVE-2026-108698 (diterbitkan 2026-10-11, CVSS 6.5, CWE-367) untuk hyper-mcp ≤ 0.8.3: pemuat plugin OCI memiliki TOCTOU verifikasi tanda tangan sehingga registry yang dirusak dapat menyebabkan plugin WebAssembly yang tidak ditandatangani dijalankan. Terverifikasi terhadap NVD REST API; isu pendamping CVE-2026-108699 mencakup penerimaan signer/issuer default yang permisif.
Mengapa penting
hyper-mcp memuat plugin WebAssembly ke server MCP; melanggar integritas tanda tangan plugin berarti penyerang yang mengendalikan referensi gambar plugin dapat mengeksekusi WASM arbitrer dengan kapabilitas yang diberikan kepada plugin — jalur eksekusi kode dalam rantai pasokan perangkat agen yang mengalahkan model kepercayaan plugin yang ditandatangani.
Vektor serangan
load_wasm di src/wasm/oci.rs memverifikasi tanda tangan Cosign dari tag yang diselesaikan secara terpisah, bukan manifest yang sebenarnya dimuat; registry yang menyajikan manifest jahat yang tidak ditandatangani ke pemuat dan manifest yang ditandatangani ke Cosign (CWE-367 TOCTOU) melewati verifikasi tanda tangan, mengeksekusi WASM penyerang dengan kapabilitas host yang dikonfigurasi.
Sistem yang terdampak
hyper-mcp (cargo) hingga 0.8.3
Mitigasi
Tingkatkan ke versi di atas 0.8.3 dan kunci/verifikasi referensi gambar plugin; batasi akses registry dan kapabilitas host yang diberikan ke plugin WASM. Advisory: https://www.vulncheck.com/advisories/hyper-mcp-through-0.8.3-oci-plugin-signature-verification-toctou-race-condition