何が起きたか
2026年8月19日に公開(CVSS 9.1、Critical)、Splunk MCPサーバーアプリの認証情報管理コンポーネントが格納されたデータを型の検証なしに逆シリアル化し、特権を持つユーザーの細工されたデータがRCEをトリガーする可能性があります。これはSplunkのセキュリティ強化リリース(SVD-2026-0808)の一部で、Splunk apps/add-onの17つのCVEをカバーしています。
なぜ重要か
MCPサーバーはLLMエージェントとエンタープライズツール間の標準化されたブリッジです。このブリッジでのRCE(管理者権限を必要とする場合でも)は、侵害された、または悪意のある管理者セッションをホスト全体の侵害に変換し、MCPインフラストラクチャが他の特権本番サービスと同じ厳密性が必要であることを実証しています。
攻撃経路
「admin」ロールを保持するSplunkユーザーは、MCP Serverアプリの認証情報管理コンポーネント(CWE-502)で信頼されていない格納データの逆シリアル化をトリガーでき、MCPサーバーを実行しているホストで任意のOSコマンド実行が発生する可能性があります。
影響を受けるシステム
Splunk MCP Server appバージョン1.2.1未満
緩和策
Splunk MCPサーバーアプリをSplunk勧告SVD-2026-0808に従い、バージョン1.2.1以降にアップグレードしてください。管理アクセスを最小限にし、MCPワークロードを分離し、MCPサーバーログで予期しないコマンド実行を監査してください。