脆弱性  ·  2026-08-15

Cortex MCP メモリ サーバー — CLAUDE_PROJECT_DIR による信頼ディレクトリ混同がパストラバーサルを可能に

脆弱性High 影響度GlobalCVE-2026-49986
NVD が CVE-2026-49986 (CVSS 7.1、High) を 2026-08-14 に公開しました。Cortex MCP メモリ サーバーにおける信頼境界の混同を説明しており、Claude Code 制御の CLAUDE_PROJECT_DIR 環境変数が誤って信頼できるパスとして扱われています。
これは新規のエージェント実行信頼境界欠陥です。MCP ツールが Claude Code がユーザーの開いたフォルダに基づいて設定する環境変数を、強化された信頼できる開発者パスと混同し、エージェント制御のコンテキストに信頼を誤配置する MCP サーバー バグの再発クラスを示しています。
Cortex MCP サーバーは CLAUDE_PROJECT_DIR (Claude Code により現在開かれているプロジェクト ディレクトリに自動的に設定) を信頼できる Cortex 開発者チェックアウトとして扱います。open_visualization (または類似) ツールは攻撃者に影響される意図されたスコープを超えたプロジェクト ディレクトリ コンテンツを信頼します。
Cortex MCP サーバー (neuro-cortex-memory) < 3.17.1
Cortex v3.17.1 以降にアップグレードしてください。
Cortex GitHub release v3.17.1
ライブフィードで見る AIセキュリティとガバナンスの関連情報をさらに見る — 毎朝更新。
フィードを開く →