脆弱性  ·  2026-08-21

Splunk MCP Server appの安全でない認証情報ストア逆シリアル化によるリモートコード実行

脆弱性High 影響度GlobalCVE-2026-76404
2026年8月19日に公開(CVSS 9.1、Critical)、Splunk MCPサーバーアプリの認証情報管理コンポーネントが格納されたデータを型の検証なしに逆シリアル化し、特権を持つユーザーの細工されたデータがRCEをトリガーする可能性があります。これはSplunkのセキュリティ強化リリース(SVD-2026-0808)の一部で、Splunk apps/add-onの17つのCVEをカバーしています。
MCPサーバーはLLMエージェントとエンタープライズツール間の標準化されたブリッジです。このブリッジでのRCE(管理者権限を必要とする場合でも)は、侵害された、または悪意のある管理者セッションをホスト全体の侵害に変換し、MCPインフラストラクチャが他の特権本番サービスと同じ厳密性が必要であることを実証しています。
「admin」ロールを保持するSplunkユーザーは、MCP Serverアプリの認証情報管理コンポーネント(CWE-502)で信頼されていない格納データの逆シリアル化をトリガーでき、MCPサーバーを実行しているホストで任意のOSコマンド実行が発生する可能性があります。
Splunk MCP Server appバージョン1.2.1未満
Splunk MCPサーバーアプリをSplunk勧告SVD-2026-0808に従い、バージョン1.2.1以降にアップグレードしてください。管理アクセスを最小限にし、MCPワークロードを分離し、MCPサーバーログで予期しないコマンド実行を監査してください。
Splunk Vulnerability Disclosure SVD-2026-0808TheHackerWire - Splunk MCP Server App RCE via Deserializationcybersecuritynews.com - Splunk Patches Critical MCP Server RCE
ライブフィードで見る AIセキュリティとガバナンスの関連情報をさらに見る — 毎朝更新。
フィードを開く →