脆弱性  ·  2026-08-08

FrontMCP Sandboxed Tool Escape via Zod Schema Prototype Pollution

脆弱性High 影響度GlobalCVE-2026-67531
NVD は2026年8月6日、CVE-2026-67531 (CVSS 9.3, Critical) を公開しました。Zod v4 スキーマ内部に対する Proxy トラップバイパスが原因の FrontMCP のコード実行ツール内のサンドボックス脱出脆弱性を説明します。
コード実行サンドボックスは、LLM エージェントの生成コードとホストシステム間の主要なセキュリティ境界です。MCP コード実行ツール内のサンドボックス脱出は、隔離されたはずのエージェントツール呼び出しから任意のホストコード実行を直接実現する新しいエージェント実行攻撃クラスです。
サンドボックス化された codecall:execute ツールは getTool() を介してサンドボックス化されたスクリプトに生ホスト Zod スキーマインスタンスを公開します。Zod v4 が内部 _zod プロパティを非設定化/非書き込み可能として定義するため、ECMAScript Proxy サンドボックス境界をバイパスでき、サンドボックス化されたコードがホスト領域オブジェクトに到達し操作することができます — 実質的に MCP コード実行ツールからのサンドボックス脱出です。
agentfront FrontMCP < 1.5.7
ベンダー修正コミットに従って FrontMCP 1.5.7 以降にアップグレードしてください。
NVD CVE-2026-67531agentfront/frontmcp fix commit
ライブフィードで見る AIセキュリティとガバナンスの関連情報をさらに見る — 毎朝更新。
フィードを開く →