何が起きたか
NVD は2026年8月6日、CVE-2026-18991 (CVSS 7.3, High) を公開しました。そのコンテナベース エージェントランナー内の MCP ツールセットの send_file コンポーネント内のパストラバーサル欠陥を説明します。
なぜ重要か
エージェントのファイル処理 MCP ツール内のパストラバーサルは、操作された LLM に、サンドボックス化されたワーキングディレクトリ外のファイルを読み取るまたは上書きさせることができ、単一作成者のニッチなエージェントフレームワークからのホストファイル開示または改ざんのリスク、既に公開された悪用があります。
攻撃経路
エージェントランナーコンテナ内の send_file MCP ツール は、ファイルパスを衛生化できず、リモート攻撃者が (LLM ツール呼び出し操作を介して) 意図されたディレクトリ外をトラバース、ホスト上の任意のファイルを読み取る/書き込むことを許可します。
影響を受けるシステム
nanocoai NanoClaw ≤ 2.0.64
緩和策
パッチされた NanoClaw リリースに更新してください。github.com/nanocoai/nanoclaw の勧告を監視してください。