脆弱性  ·  2026-08-03

ArcadeDB MCP HTTPトランスポート — バウンドされていない認証プリンシパルがすべての権限チェックをノーオプに変える

脆弱性High 影響度GlobalCVE-2026-68578
2026年8月2日公開(CVSS 7.5/High)。ArcadeDBへのMCPアクセスを許可された任意のユーザー——設定されたデータベースロール関係なく——実際には根レベルのデータベース権限を取得し、MCP HTTPトランスポート経由の呼び出し元のアイデンティティを評価することなく認可チェックが決して実施されないため、任意のサーバー側JavaScriptの実行を含みます。
これはMCP経由で接続されたAI エージェントまたはツールのArcadeDBの全役割ベースアクセスモデルを縮小します。低い特権MCPユーザーに制限されたエージェントは完全なDDL/データ変更と、あるいは知識ベースまたはベクトルストアを支援するArcadeDB内での任意コード実行を実行でき、LLMにArcadeDB支援知識ベースまたはベクトルストアへのツールアクセスを与えるあらゆる自動実行型ワークフローでの重大なエスカレーションパス。
MCP HTTPトランスポートは認証プリンシパルをリクエストコンテキストにバインド失敗し、エンジンの権限チェックレイヤーが認可チェックをノーオプとして黙って通過することを引き起こします。非ルートだがMCP許可ユーザーは任意のデータベース書き込み、DDL/スキーマ変更、およびSQL `DEFINE FUNCTION ... LANGUAGE js`メカニズムを通じた任意JavaScriptを実行できます。
ArcadeDB < 26.7.3(MCP HTTPトランスポート)
ArcadeDB 26.7.3以上にアップグレード。MCP HTTPトランスポートでの権限強制のため認証プリンシパルを正しくバインドします。GHSA-6x73-v3rc-f57cを参照してください。
NVD - CVE-2026-68578GitHub Security Advisory GHSA-6x73-v3rc-f57c
ライブフィードで見る AIセキュリティとガバナンスの関連情報をさらに見る — 毎朝更新。
フィードを開く →