脆弱性  ·  2026-07-30

HashiCorp Terraform MCP Server — セッション ID 認可バイパスと SSRF (ステートフルモード + ストリーマブル HTTP)

脆弱性High 影響度GlobalCVE-2026-16496
HashiCorp は 2026-07-28 に CVE-2026-16498 のコンパニオン脆弱性ペアを開示しました: セッション ID ハイジャックによる認可バイパス (CVE-2026-16496, CVSS 8.9) と、サーバーの Terraform 認証トークンを攻撃者制御エンドポイントに流出させる認証なし SSRF (CVE-2026-14869, CVSS 8.6)。
これら 3 つの terraform-mcp-server の欠陥は、共有 MCP エンドポイントへのネットワークアクセスを持つ攻撃者がセッションをハイジャック、SSRF 経由で認証情報を盗む、またはステイル トークンを再利用できることを意味します — AI エージェント駆動インフラストラクチャオートメーションの実クラウド認証情報を使用した完全な侵害パスです。
別のユーザーの MCP セッション ID を取得した攻撃者は、被害者の Terraform 認証情報を使用してそれ自身のツール呼び出しを実行させることができます (認可バイパス)。別途、認証なしリモートクライアントはサーバーの Terraform API リクエストおよびベアラートークンを攻撃者制御エンドポイントにリダイレクトする SSRF をトリガーできます。
hashicorp/terraform-mcp-server 0.2.1 から 1.0.0 まで (を含む)
terraform-mcp-server 1.1.0 にアップグレードしてください。HashiCorp Security Bulletin HCSEC-2026-23 を参照してください。
HashiCorp Security Bulletin HCSEC-2026-23NVD CVE-2026-16496HashiCorp Security Bulletin HCSEC-2026-24
ライブフィードで見る AIセキュリティとガバナンスの関連情報をさらに見る — 毎朝更新。
フィードを開く →