Kerentanan  ·  2026-10-12

hyper-mcp: TOCTOU bypass verifikasi tanda tangan Cosign memungkinkan plugin WASM MCP yang tidak ditandatangani dieksekusi (CVSS 6.5)

KerentananHigh dampakGlobalCVE-2026-108698
VulnCheck menerbitkan CVE-2026-108698 (diterbitkan 2026-10-11, CVSS 6.5, CWE-367) untuk hyper-mcp ≤ 0.8.3: pemuat plugin OCI memiliki TOCTOU verifikasi tanda tangan sehingga registry yang dirusak dapat menyebabkan plugin WebAssembly yang tidak ditandatangani dijalankan. Terverifikasi terhadap NVD REST API; isu pendamping CVE-2026-108699 mencakup penerimaan signer/issuer default yang permisif.
hyper-mcp memuat plugin WebAssembly ke server MCP; melanggar integritas tanda tangan plugin berarti penyerang yang mengendalikan referensi gambar plugin dapat mengeksekusi WASM arbitrer dengan kapabilitas yang diberikan kepada plugin — jalur eksekusi kode dalam rantai pasokan perangkat agen yang mengalahkan model kepercayaan plugin yang ditandatangani.
load_wasm di src/wasm/oci.rs memverifikasi tanda tangan Cosign dari tag yang diselesaikan secara terpisah, bukan manifest yang sebenarnya dimuat; registry yang menyajikan manifest jahat yang tidak ditandatangani ke pemuat dan manifest yang ditandatangani ke Cosign (CWE-367 TOCTOU) melewati verifikasi tanda tangan, mengeksekusi WASM penyerang dengan kapabilitas host yang dikonfigurasi.
hyper-mcp (cargo) hingga 0.8.3
Tingkatkan ke versi di atas 0.8.3 dan kunci/verifikasi referensi gambar plugin; batasi akses registry dan kapabilitas host yang diberikan ke plugin WASM. Advisory: https://www.vulncheck.com/advisories/hyper-mcp-through-0.8.3-oci-plugin-signature-verification-toctou-race-condition
NVD CVE-2026-108698VulnCheck advisory
Lihat di umpan langsung Jelajahi temuan keamanan dan tata kelola AI terkait — diperbarui setiap pagi.
Buka umpan →