脆弱性  ·  2026-08-03

better-auth OIDC/MCPプラグイン — 不安全な暗号デフォルトが署名されていないJWTとプレーンPKCEを受け入れる

脆弱性High 影響度GlobalCVE-2026-67336
2026年8月1日公開(CVSS 8.7/High)。better-authのMCP認証プラグイン(OIDCプロバイダー上に構築)は、アルゴリズム混乱(`alg: none`を受け入れる)と弱いPKCEを許可する不安全なデフォルトで出荷され、MCP ツール/リソースアクセスを保護することを意図された認可レイヤーを損なわせました。
better-authのmcpプラグインはModel Context Protocolサーバー/ツールへのアクセスをゲート;不安全な暗号デフォルトはOAuth認可コードフローをハイジャックして認可トークンを鍛造するか、MCP接続AIエージェントツール、およびそれらのツールが動作できるダウンストリームシステムへの不正アクセスを得られることを意味します。
oidcProviderおよびmcpプラグインは`none` JWTサイニングアルゴリズムのサポートをアドバタイズし、デフォルトでPKCE `plain`メソッドを受け入れます。攻撃者はアルゴリズム交渉を利用して署名されない(鍛造された)トークンが受け入れられるようにするか、PKCEプレーンがネゴシエートされたときに認可コードをインターセプトして、MCPで保護されたリソースの認証をバイパスできます。
better-auth < 1.6.11(oidcProviderおよびmcpプラグイン)
better-authを1.6.11以上にアップグレードし、OIDC/MCP設定で`none`アルゴリズムサポートを明示的に無効化してPKCE S256を強制します。GHSA-9h47-pqcx-hjr4を参照してください。
NVD - CVE-2026-67336GitHub Security Advisory GHSA-9h47-pqcx-hjr4
ライブフィードで見る AIセキュリティとガバナンスの関連情報をさらに見る — 毎朝更新。
フィードを開く →