何が起きたか
NVD が CVE-2026-49986 (CVSS 7.1、High) を 2026-08-14 に公開しました。Cortex MCP メモリ サーバーにおける信頼境界の混同を説明しており、Claude Code 制御の CLAUDE_PROJECT_DIR 環境変数が誤って信頼できるパスとして扱われています。
なぜ重要か
これは新規のエージェント実行信頼境界欠陥です。MCP ツールが Claude Code がユーザーの開いたフォルダに基づいて設定する環境変数を、強化された信頼できる開発者パスと混同し、エージェント制御のコンテキストに信頼を誤配置する MCP サーバー バグの再発クラスを示しています。
攻撃経路
Cortex MCP サーバーは CLAUDE_PROJECT_DIR (Claude Code により現在開かれているプロジェクト ディレクトリに自動的に設定) を信頼できる Cortex 開発者チェックアウトとして扱います。open_visualization (または類似) ツールは攻撃者に影響される意図されたスコープを超えたプロジェクト ディレクトリ コンテンツを信頼します。
影響を受けるシステム
Cortex MCP サーバー (neuro-cortex-memory) < 3.17.1
緩和策
Cortex v3.17.1 以降にアップグレードしてください。